centos禁止ping入


centos禁止ping入
查找相关文章:ping centos

为什么要禁止ping入?

禁止PING有很多好处,防止黑客攻击,用户使用ping服务器后不做任何反映


我们试了 iptables -A FORWARD -p icmp -j DROP之类的,由于我们的LINUX在VM下,在XP那一PING,还是可以PING通,我们就继续找..

后来,群里一位 萧萧木 兄告诉我,一条语句就OK

echo "1" >  /proc/sys/net/ipv4/icmp_echo_ignore_all

如果要重新允许ping入

则修改文件 值改为0就可以了

echo "0" >  /proc/sys/net/ipv4/icmp_echo_ignore_all


注:上面这种方式不止是禁止了ping入 ping出也禁止了


使用iptables,这种方式禁止他人Ping本机的同时,本机依然可以Ping他人。

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP