新闻中心
新闻中心与新手教程
新闻中心与新手教程
发布时间:2024-10-03 14:26:54
centos 6 使用 iptables 作为默认防火墙。
sudo vi /etc/sysconfig/iptables
-a input -p icmp --icmp-type echo-request -j drop
sudo service iptables restart
centos 7 默认使用 firewalld 作为防火墙。
sudo firewall-cmd --permanent --add-icmp-block=echo-request
sudo firewall-cmd --reload
如果您使用的是 iptables,步骤与 centos 6 相同。
centos 8 也默认使用 firewalld,步骤与 centos 7 相同。
sudo firewall-cmd --permanent --add-icmp-block=echo-request
sudo firewall-cmd --reload
除了使用防火墙,还可以通过修改内核参数来禁止 ping:
sudo vi /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all = 1
sudo sysctl -p
如果需要恢复允许 ping,可以逆转上述操作:
--remove-icmp-block=echo-request
net.ipv4.icmp_echo_ignore_all
设置为 0记得在更改后重新加载或重启相应的服务。禁止ping能防止被攻击哦
感谢:05互联 提供的技术文章