新闻中心
新闻中心与新手教程
新闻中心与新手教程
发布时间:2024-10-03 14:26:54
centos 6 使用 iptables 作为默认防火墙。
sudo vi /etc/sysconfig/iptables-a input -p icmp --icmp-type echo-request -j dropsudo service iptables restartcentos 7 默认使用 firewalld 作为防火墙。
sudo firewall-cmd --permanent --add-icmp-block=echo-requestsudo firewall-cmd --reload如果您使用的是 iptables,步骤与 centos 6 相同。
centos 8 也默认使用 firewalld,步骤与 centos 7 相同。
sudo firewall-cmd --permanent --add-icmp-block=echo-requestsudo firewall-cmd --reload除了使用防火墙,还可以通过修改内核参数来禁止 ping:
sudo vi /etc/sysctl.confnet.ipv4.icmp_echo_ignore_all = 1sudo sysctl -p如果需要恢复允许 ping,可以逆转上述操作:
--remove-icmp-block=echo-requestnet.ipv4.icmp_echo_ignore_all 设置为 0记得在更改后重新加载或重启相应的服务。禁止ping能防止被攻击哦
感谢:05互联 提供的技术文章