云服務器centos系統禁止ping方法有時候根據需要(如防止攻擊),linux服務器管理員可限制服務器禁止其它用戶ping。同時又保證linux服務器又可以ping其它服務器。
本文提供兩種禁ping方法
1、通過修改配置文件這個方法需要root權限,且設置成功后別人無法ping本機,本機也無法ping他人,可能會帶來一點麻煩。
(1)直接修改/proc/sys/net/ipv4/icmp_echo_ignore_all 文件(這個文件默認是只讀的)該文件只有一個數值:將該值改“1”后為開啟(運行)禁止ping將該值改“0”后為關閉(停止)禁止ping
(2)直接輸入命令行設置(這個方法需要root權限)直接在命令行輸入以下指令運行:禁止pingecho 1 > /proc/sys/net/ipv4/icmp_echo_igore_all停止:禁止pingecho 0 > /proc/sys/net/ipv4/icmp_echo_igore_all 經測試以上方法在openvz的vps(centos 5.5、5.6)設置失敗,其它承載方式的系統暫無條件測試(如圖)錯誤提示:不允許的操作(operation not permitted)附:設置開機自動禁止ping方法想開機后立即禁止ping響應,將運行語句添加到/etc/rc.d/rc.local即可。
2、使用iptables限制(推薦)這個方法在openvz下vps、也在虛擬機中測試通過,禁止他人ping本機的同時,本機也可以ping他人。
(1)設置方法很簡單,在ssh中輸入以下命令,回車后直接生效無需重啟iptables。
iptables -a input -p icmp –icmp-type 8 -s 0/0 -j drop
以上操作是利用iptables丟棄掉來自外網請求的icmp包,達到禁ping的效果。反之請看下面。
(2)解除設置方法(即刪除本規則)
iptables -d input -p icmp –icmp-type 8 -s 0/0 -j drop
聲明:文章來自網絡轉載,若無意中有侵犯您權益的信息,請聯系我們,我們會在第一時間刪除!
網站域名沒有實名制可以嗎服務器登錄-云服務器問題XenServer使用ISO安裝虛擬機系統的方法design域名注冊怎么樣?design域名有什么價值?請問這個是什么問題應該如何解決怎么注冊免費的企業郵箱阿里云香港服務器租用價格表我有個網站用的貴站的港臺的虛擬主機