linux 禁止别人ping我们的网站怎么操作?

Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的:A、内核参数,B、防火墙,需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。

A.临时禁止PING的命令为:

#echo 1 >/proc/sys/net /ipv4/icmp_echo_ignore_all

B.永久允许PING配置方法。

/etc/sysctl.conf 中增加一行`

 `net.ipv4.icmp_echo_ignore_all=0` 
 如果已经有net.ipv4.icmp_echo_ignore_all这一行了,直接修改=号后面的值即可的。(0表示允许,1表示禁止)

修改完成后执行sysctl -p使新配置生效

iptables 禁止ping

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

猜你喜欢

转载自blog.csdn.net/qq_28752033/article/details/83993940