云服务器centos系统怎么禁止Ping

admin3年前云服务器49

云服务器centos系统禁止Ping的方法:1、通过修改配置文件来禁止Ping,但需要ROOT权限,设置成功后别人无法Ping本机,本机也无法Ping他人,较麻烦;2、使用iptables进行限制,这种方法设置成功后可以禁止他人Ping本机的同时,本机也可以Ping他人,较简单。

具体内容如下:

1、通过修改配置文件 

这个方法需要ROOT权限,且设置成功后别人无法Ping本机,本机也无法Ping他人,可能会带来一点麻烦。

(1)直接修改/proc/sys/net/ipv4/icmp_echo_ignore_all 文件(这个文件默认是只读的)  

该文件只有一个数值,将该值改“1”后为开启(运行)禁止PING  将该值改“0”后为关闭(停止)禁止PING

(2)直接输入命令行设置(这个方法需要ROOT权限)

直接在命令行输入以下指令  

运行:禁止Ping  echo 1 > /proc/sys/net/ipv4/icmp_echo_igore_all  

停止:禁止Ping  echo 0 > /proc/sys/net/ipv4/icmp_echo_igore_all  

经测试以上方法在OpenVZ的VPS(CentOS 5.5、5.6)设置失败,其它承载方式的系统暂无条件测试

错误提示:不允许的操作(Operation not permitted)  

附:设置开机自动禁止Ping方法  

想开机后立即禁止ping响应,将运行语句添加到/etc/rc.d/rc.local即可。

2、使用iptables限制(推荐)  

这个方法在OpenVZ下VPS、也在虚拟机中测试通过,禁止他人Ping本机的同时,本机也可以Ping他人。

(1)设置方法很简单,在SSH中输入以下命令,回车后直接生效无需重启iptables。

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

以上操作是利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果。

(2)解除设置方法(即删除本规则)

iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何在CentOS 8上安装Memcached(缓存服务器)

如何在centos8上安装memcached?memcached是一个高性能、开源的内存键值缓存服务,它在多种方面都很方便。首先,它通过缓存会话数据、用户认证令牌和API调用来帮助加快应用程序的速度。...

centos7云服务器如何使用firewalld防火墙

centos7云服务器使用firewalld防火墙的方法:1、打开centos7云服务器终端控制台;2、输入“systemctl status firewalld”命令查看firewalld状态来检查...

centos8如何安装Gitea自建Git服务器环境

centos8如何安装Gitea自建Git服务器环境?Gitea是一个极易安装,运行非常快速,安装和使用体验良好的自建Git服务。采用Go作为后端语言,这使得只要生成一个可执行程序即可。Gitea还支...

如何在CentOS8上安装Gitea自建git服务器教程

如何在centos8上安装Gitea自建git服务器?Git是开发人员用来协调它们之间工作的最受欢迎的分散式版本控制工具之一。它是由Linus Torvalds(Linux内核的创建者)于2005年设...

linux一键重装脚本:可安装Centos、Debain、Ubuntu系统

linux一键重装脚本好用吗?有好多朋友反映一些商家VPS的系统版本非常难用,有些限制了连接github,有些源有问题,好多软件都无法更新,更有甚者安装了一下监控防御性软件,但很多朋友都希望自己的系统...

如何在CentOS 8系统镜像部署Memcached缓存工具?

memcached是一个高性能的分布式内存对象缓存系统,用于动态Web应用以减轻数据库负载。它通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高动态、数据库驱动网站的速度,由LiveJourn...