首頁 > 系統教程 > Linux > 主體

設定Linux中禁止或允許ping的方法

WBOY
發布: 2024-01-09 20:05:51
轉載
839 人瀏覽過

Linux預設是允許Ping回應的,系統是否允許Ping由2個因素決定:

一、核心參數
二、防火牆

需要2個因素同時允許才能允許Ping,2個因素有任一個禁Ping就無法Ping。

具體的設定方法如下:

一、核心參數設定

1、允許Ping設定

A.暫時允許PING操作的指令為:#echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
B.永久允許PING配置方法。

/etc/sysctl.conf 中增加一行

net.ipv4.icmp_echo_ignore_all=1

#如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值即可的(0表示允許,1表示禁止)。

修改完成後執行sysctl -p使新設定生效。

2、禁止Ping設定

A.暫時禁止PING的命令為:

#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

B.永久允許PING配置方法。

/etc/sysctl.conf 中增加一行

net.ipv4.icmp_echo_ignore_all=0

#如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值即可的。 (0表示允許,1表示禁止)

修改完成後執行sysctl -p使新設定生效。

二、防火牆設定

註:此處的方法的前提是核心配置是預設值,也就是沒有禁止Ping)
這裡以Iptables防火牆為例,其他防火牆操作方法可參考防火牆的官方文件。

1、允許Ping設定

iptables -A INPUT -p icmp --icmp-type echo-r​​equest -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-r​​eply -j ACCEPT

或也可以暫時停止防火牆操作的。

service iptables stop

2、禁止Ping設定

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

以上是設定Linux中禁止或允許ping的方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:jb51.net
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板