1. 程式人生 > >linux 禁止別人ping我們的網站怎麼操作?

linux 禁止別人ping我們的網站怎麼操作?

Linux預設是允許Ping響應的,系統是否允許Ping由2個因素決定的:A、核心引數,B、防火牆,需要2個因素同時允許才能允許Ping,2個因素有任意一個禁Ping就無法Ping。

A.臨時禁止PING的命令為:

#echo 1 >/proc/sys/net /ipv4/icmp_echo_ignore_all

B.永久允許PING配置方法。

/etc/sysctl.conf 中增加一行`

 `net.ipv4.icmp_echo_ignore_all=0` 
 如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值即可的。(0表示允許,1表示禁止)

修改完成後執行sysctl -p使新配置生效

iptables 禁止ping

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP