1. 环境介绍
2. 修改内核参数禁ping
2.1 配置前访问测试
2.2 配置内核参数
net.ipv4.icmp_echo_ignore_all
使用sysctl命令查看该参数的值:
sysctl -a | grep net.ipv4.icmp_echo_ignore_all
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
再次使用客户端进行ping测试:
vi /etc/sysctl.conf
#未行写入
net.ipv4.icmp_echo_ignore_all = 1
执行命令生效:
sysctl -p
2.3. 小结
3. 修改防火墙配置禁ping
3.1 禁止响应所有终端ping
firewall-cmd --permanent --add-rich-rule='rule protocol value="icmp" drop'
firewall-cmd --reload
(3)删除配置
firewall-cmd --permanent --remove-rich-rule='rule protocol value="icmp" drop'
firewall-cmd --reload
3.2 允许指定IP地址可以ping
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" protocol value="icmp" source NOT address="192.168.211.101" drop'
firewall-cmd --reload
(3)删除规则
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" protocol value="icmp" source NOT address="192.168.211.101" drop'
firewall-cmd --reload
4. 总结
更多推荐内容
- 【SMTP服务器】常用的邮箱SMTP服务器大全 25 天前
- 宝塔Linux面板9.2.0企业开心版专业版免费破解版 7 个月前
- 为什么MySQL不建议使用delete删除数据 7 个月前
- CentOS7怎么搭建NTP服务器教程 8 个月前
- Nginx 如何防止 DDoS(分布式拒绝服务攻击) 8 个月前
- 自动屏蔽频繁访问IP,提升服务器安全:实战脚本解析 8 个月前
- Debian会取代CentOS成为更主流的操作系统吗? 10 个月前
- 云服务器3M带宽有多快?80%的人可能都理解错了 10 个月前
- 2024年最新青龙面板跑脚本教程 11 个月前
- Centos7.9部署小黄鸭程序gaganode节点 11 个月前

文章采用: 《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权。
版权声明:本站资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系客服并出示版权证明以便删除!
亿方教材下载助手v1.3单文件版
« 上一篇
06-09
巨魔商店应用双开教程,好不容易安装了巨魔但是不知道怎么双开分身应用?
下一篇 »
06-08