Centos6、7操作系统中怎么开启或关闭ICMP协议
发表于:2024-11-30 作者:千家信息网编辑
千家信息网最后更新 2024年11月30日,小编给大家分享一下Centos6、7操作系统中怎么开启或关闭ICMP协议,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!说在
千家信息网最后更新 2024年11月30日Centos6、7操作系统中怎么开启或关闭ICMP协议
小编给大家分享一下Centos6、7操作系统中怎么开启或关闭ICMP协议,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!
说在前面
说起ICMP这个协议,可能有些小伙伴对此有点陌生,不知道这个协议有什么作用,什么时候会用到? 但是如果说起ping ,和Tracert 这些检查网络连通性的命令,相信搞运维或者IT的大部分人会对这个比较熟悉。其实,ping以及Tracert这两个命令就是基于ICMP协议实现的。
ICMP的全称是 Internet Control Message Protocol ,从技术的角度来看,ICMP就是一个"错误侦测与回报机制",这个协议在网络安全和网络连接健康状态的判断有着非常重要意义。今天我们的主要内容是说下,在在Centos 6和Centos 7 中,ICMP协议的开启与关闭的方法。对于ICMP安全方面的知识,例如ICMP网络攻击方面,本文不做讨论。
说明
影响ping的主要有两方面因素:一个是内核参数,一个是防火墙规则配置。只有两个参数同时允许,才可以ping通,任意一个因素配置不被允许则不允许ping通。在centos 6 或者7中修改其实是没有什么差异的。
内核参数开启方法
# cat /proc/sys/net/ipv4/icmp_echo_ignore_all回显两种结果,0表示允许,1代表禁止。此处为1,继续执行下一步
1.临时开启ping,则执行如下命令
# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
2.永久开启,执行命令:
# vim /etc/sysctl.conf net.ipv4.icmp_echo_ignore_all=0 //增加这一行内容(如果此行已经存在,则确认后面参数为0):wq 保存退出配置文件# sysctl -p //执行此命令使配置生效
永久开启,执行命令
sysctl -p
内核参数关闭ping方法
临时关闭执行:
# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
永久关闭:
# vim /etc/sysctl.conf net.ipv4.icmp_echo_ignore_all=1# sysctl -p
防火墙规则
允许ping:
# iptables -I INPUT -i eth0 -p icmp -s 0/0 -d 0/0 -j ACCEPT
可以通过iptables -nvL查看防火墙规则
禁止ping
# iptables -I INPUT -i eth0 -p icmp -s 0/0 -d 0/0 -j DROP
最后测试,就可以ping通目标主机了
测试ping百度为例
以上是"Centos6、7操作系统中怎么开启或关闭ICMP协议"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!
命令
参数
内容
网络
配置
内核
方法
方面
篇文章
规则
防火墙
永久
防火
操作系统
系统
安全
两个
因素
大部分
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
2020国产服务器推荐
河南计算机网络技术专升本
软件开发大王估值
网络安全员培训补贴政策
嘉定区通用软件开发服务有哪些
手机服务器在哪里找vivo
网络安全的相关论文
网络安全使用知识
嘉兴电费缴费软件开发团队
服务器文档管理软件破解
手机网络安全检测是怎么回事
在软件开发中软件模型有哪些
梁茂新教授数据库
互联网科技圈发生的大事
大学软件开发需要学习哪些课程
数据库三个等级
不属于数据库技术的特点
devops三大组件软件开发
山东宇曼网络技术
如何给数据库表添加主键
数据库技术与大数据应用答案
物联网时代网络安全威胁现状
我的世界pe1.12服务器推荐
服务器远程管理配置java
服务器cpu经常爆满
机房服务器安全检查
医疗软件开发过程出现的问题
.net 数据库封装
学校网络安全防控措施
计算机网络技术C语言方向