千家信息网

Linux 服务器如何禁止 ping 以及开启 ping

发表于:2025-02-22 作者:千家信息网编辑
千家信息网最后更新 2025年02月22日,Linux 默认是允许 ping 响应的,也就是说 ping 是开启的,但 ping 有可能是网络不安全的开始,所以关闭 ping 可以提高服务器的安全系数。系统是否允许 ping 由2个因素决定的:
千家信息网最后更新 2025年02月22日Linux 服务器如何禁止 ping 以及开启 ping

Linux 默认是允许 ping 响应的,也就是说 ping 是开启的,但 ping 有可能是网络不安全的开始,所以关闭 ping 可以提高服务器的安全系数。

系统是否允许 ping 由2个因素决定的:1、内核参数,2、防火墙。

需要两个因素同时允许才能允许 ping,有任意一个禁止,ping 就无法开启。下面宵云网络就说下具体的配置方法:

1、内核参数设置

允许/禁止 ping 设置(默认允许 ping)

临时允许/禁止 ping 操作的命令为:修改 /proc/sys/net/ipv4/icmp_echo_ignore_all 文件的内容,该文件内容只有 1 个字符,0 为允许 ping,1 为禁止 ping,无需重启服务器;

永久允许/禁止 ping 配置方法:

修改文件 /etc/sysctl.conf,在文件末尾增加一行:

net.ipv4.icmp_echo_ignore_all = 1

如果已经有 net.ipv4.icmp_echo_ignore_all 这一行了,直接修改 = 号后面的值即可的 0 表示允许,1 表示禁止。

修改完成后执行 sysctl -p 使新配置生效(重要)。

2、防火墙设置(此处的方法的前提是内核配置是默认值,也就是没有禁止 ping)

这里以 iptables 防火墙为例,其他防火墙操作方法可参考防火墙的官方文档。

允许ping设置

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者也可以临时停止防火墙:

service iptables stop

禁止ping设置

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j drop

防火墙 防火 文件 方法 配置 内核 服务器 服务 安全 一行 也就是 内容 参数 因素 重要 安全系数 两个 也就是说 前提 只有 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 我的世界搜名字能进服务器吗 密云区专业软件开发大概费用 榆林网络技术推荐厂家 服务器python环境安装 重庆双线服务器托管有哪些特点 sty本地架设网站数据库 阿里云手机服务器远程用户名密码 谋乐网络安全红蓝对抗比赛 浪潮服务器光盘启动 参与捕鱼软件开发算赌博吗 为什么软件开发上班时间晚 软件开发面试难吗 大屏服务器播放缓存 云服务器还能使用vmware 网络安全工程师怎么工作的 剑网三手游用什么服务器 mysql管理服务器 汕头条码防呆软件开发 宜良软件开发市场报价 黑鸦数据库 数据库课程成绩考核表 互联网科技和中下层的矛盾 数据库单机的tps是多少 数据库检测修复工具 数据库修改时间字段数据 批量管理服务器哪里可以下载 济南直销软件开发公司哪家比较好 小白数据库小米10s 国泰安经济研究数据库 海康管理服务器异常断电
0