Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的:A、内核参数,B、防火墙,需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。
A.临时禁止PING的命令为:
#echo 1 >/proc/sys/net /ipv4/icmp_echo_ignore_all
B.永久允许PING配置方法。
/etc/sysctl.conf 中增加一行`
`net.ipv4.icmp_echo_ignore_all=0`
如果已经有net.ipv4.icmp_echo_ignore_all这一行了,直接修改=号后面的值即可的。(0表示允许,1表示禁止)
修改完成后执行sysctl -p使新配置生效
iptables 禁止ping
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP