CentOS系统的香港VPS如何设置禁Ping?禁Ping的常用方法
1、临时生效
允许Ping命令:
echo0>/proc/sys/net/ipv4/icmp_echo_ignore_all
禁止ping命令:
echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
2、永久生效
修改文件:/etc/sysctl.conf
允许Ping命令:
vim/etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=0
禁止Ping命令:
vim/etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=1
修改后使用以下命令使之生效:
sysctl-p
3、设置防火墙(内核参数默认情况下)
利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果
1.禁ping设置
#iptables-AINPUT-picmpCicmp-type8-s0/0-jDROP
2.解除禁ping
#iptables-DINPUT-picmpCicmp-type8-s0/0-jDROP