国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識庫 >  云服務(wù)器 >  服務(wù)器教程 >  Linux centos7設(shè)置服務(wù)器禁止&開啟ping

Linux centos7設(shè)置服務(wù)器禁止&開啟ping

2023-03-24 13:28:30 2881

放置在公網(wǎng)的服務(wù)器,會受到多臺計算機同時向指定的網(wǎng)絡(luò)或計算機通過ping命令不斷的發(fā)送數(shù)據(jù)包,服務(wù)器或計算機必須對數(shù)據(jù)包進行應(yīng)答,由于不堪重負(fù),導(dǎo)致網(wǎng)絡(luò)堵塞。因此我們可以通過配置服務(wù)器禁止通過ping命令來阻止其他計算機向服務(wù)器發(fā)送數(shù)據(jù)包請求,同時也可以在一定程度上在互聯(lián)網(wǎng)上隱藏自己防止一些批量掃描軟件探測主機,減少被入侵的幾率。下面給大家分享Linux centos7設(shè)置服務(wù)器禁止&開啟ping。

禁ping前測試:

image.png

禁ping后測試:

image.png

以root賬戶進入系統(tǒng),然后編輯文件icmp_echo_ignore_all修改參數(shù)值:
0 表示允許ping
1 表示禁止ping

#vi /proc/sys/net/ipv4/icmp_echo_ignore_all

也可以直接運行以下命令
#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all(禁止ping
#echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all允許ping

此上兩條命令的效果實時生效,可以用另外的機器ping來測試是否生效。以上方式只是臨時性的,禁ping 重啟后會失效。如果想要重啟過后也不能ping可以做如下操作: 

/etc/rc.d/rc.local中增加一行
#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1

修改保存后執(zhí)行命令使修改生效:
#sysctl -p


提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: