帮助中心 >  技术知识库 >  云服务器 >  服务器教程 >  Linux centos7设置服务器禁止&开启ping

Linux centos7设置服务器禁止&开启ping

2023-03-24 13:28:30 1217

放置在公网的服务器,会受到多台计算机同时向指定的网络或计算机通过ping命令不断的发送数据包,服务器或计算机必须对数据包进行应答,由于不堪重负,导致网络堵塞。因此我们可以通过配置服务器禁止通过ping命令来阻止其他计算机向服务器发送数据包请求,同时也可以在一定程度上在互联网上隐藏自己防止一些批量扫描软件探测主机,减少被入侵的几率。下面给大家分享Linux centos7设置服务器禁止&开启ping。

禁ping前测试:

image.png

禁ping后测试:

image.png

以root账户进入系统,然后编辑文件icmp_echo_ignore_all修改参数值:
0 表示允许ping
1 表示禁止ping

#vi /proc/sys/net/ipv4/icmp_echo_ignore_all

也可以直接运行以下命令
#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all(禁止ping
#echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all允许ping

此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。以上方式只是临时性的禁ping 重启后会失效如果想要重启过后也不能ping可以做如下操作: 

/etc/rc.d/rc.local中增加一行
#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1

修改保存后执行命令使修改生效:
#sysctl -p


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: