设为首页收藏本站

全球主机交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
热搜: discuz
查看: 761|回复: 0
打印 上一主题 下一主题

关于Centos服务器禁ping方法

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2015-6-17 11:46:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
CentOS操作系统如何设置禁止别人ping自己的服务器
1、以root账户进入系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
0 表示允许ping
1 表示禁止ping
也可以直接运行以下命令:
[root@00isp ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
[root@00isp ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上两条命令的效果实时生效,以上方式只是临时性的禁ping 重启后会失效。
如果想要重启过后也不能ping可以做如下操作
/etc/rc.d/rc.local中增加一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1

2、使用IPTables禁止PING
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0 -s XX.XX.XX.XX -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s XX.XX.XX.XX -j ACCEPT

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|中国U网    

GMT+8, 2024-5-17 01:29 , Processed in 0.067880 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表