2022
我们一起努力

linux禁ping设置(linux系统禁ping)

本文目录:

  • 1、如何开启和禁止Linux系统的ping功能
  • 2、给linux系统配置防火墙限制ping的次数。
  • 3、如何使linux系统对ping不反应?
  • 4、在Linux中如何开启和禁止系统的ping功能?
  • 5、如何禁止linux主机被其他服务器ping通
  • 6、怎样禁ping服务器

如何开启和禁止Linux系统的ping功能

禁止ping的方法:

用根用户登录系统,然后输入命令“echo “1” /proc/sys/net/ipv4/icmp_echo_ignore_all”编辑配置文件。

为了确保配置更改,使用命令“cat /proc/sys/net/ipv4/icmp_echo_ignore_all”查看配置文件,可以看出值已为1。

再次在本地利用ping命令进行测试,发现本机计算机无法再ping通Linux服务器了。

允许ping的方法:

接下来打开Linux服务器ICMP协议。同样在根用户下输入命令“echo “0”

/proc/sys/net/ipv4/icmp_echo_ignore_all”编辑配置文件,然后使用命令“cat

/proc/sys/net/ipv4/icmp_echo_ignore_all”查看配置文件,可以看出值已改为0。

给linux系统配置防火墙限制ping的次数。

一、禁止Ping

[root@linuxzgf ~]# echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

二、允许Ping

[root@linuxzgf ~]# echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all

此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。

——————————————————————————————————–

/etc/rc.d/rc.local中增加一行

echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

0表示允许

1表示禁止

如何使linux系统对ping不反应?

Ping命令发送的是ICMP数据包,因此要使Linux对ping命令不反应,即让系统忽略掉ICMP包即可。

1、以root用户登录系统

2、执行如下图所示命令开启忽略,通过echo命令向/proc/sys/net/ipv4/icmp_echo_ignore_all 文件写入1即开启忽略,这时候ping本机ip地址已经不通了。

3、执行如下图所示命令关闭忽略,通过echo命令向/proc/sys/net/ipv4/icmp_echo_ignore_all 文件写入0即关闭忽略,这时候ping本机地址已经通了。

在Linux中如何开启和禁止系统的ping功能?

在/etc下

?A.临时禁止PING的命令为:#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all? ? ?

???????B.永久允许PING配置方法。

? ? ? ? ? ? ??/etc/sysctl.conf?中增加一行

? ? ? ? ? ?net.ipv4.icmp_echo_ignore_all=0

? ? ? ? ?如果已经有net.ipv4.icmp_echo_ignore_all这一行了,直接修改=号后面的值即可的。(0表示允许,1表示禁止)

? ? ? ? ?修改完成后执行sysctl -p使新配置生效。

如何禁止linux主机被其他服务器ping通

方法:

禁止被ping通:echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

允许被ping通:echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all

注意:因为 /proc/sys/net/ipv4/icmp_echo_ignore_all 并不是真实文件,不能以vi形式进行更改。

并且上面更改的方式为临时更改,服务器重启又回还原成默认可被ping。

要是想永久更改可在配制文件/etc/sysctl.conf中加一行

net.ipv4.icmp_echo_ignore_all=1

禁止被ping有什么意义?为什么要这样做?

我们一般会认为对方主机能ping通代表着网络是通的。潜意识下为认为ping不通代表网络不通(这当然是错误的啦~)

在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。

怎样禁ping服务器

windows系统自带的防火墙规则设置禁止别人Ping服务器

方法一:Administrators组员设定防火墙

win2003系统默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用,但是有时候需要用ping来测试网络的联通性,下面是打开方法:

启用ICMP方法:用管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。

同样也可以打开“控制面板”中找到防火墙来进行设置,方法同上。(不过在ISA服务器是无法做该操作的),设置后别人也就无法ping通您的服务器了。

方法二:启用IP安全策略防Ping

步骤1、添加IP筛选器和本地安全策略

依次单击[开始]→[管理工具]→[本地安全策略],打开“本地安全设置”对话框。右击该对话框左侧控制台树的[IP安全策略,在本地计算机]选项,执行[管理IP筛选器表和筛选器操作]命令。在打开的对话框的[管理IP筛选器列表]标签下单击[添加]按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其他计算机PING我的主机”,然后单击[添加]按钮。接下来依次单击[下一步]→[下一步],选择“IP通信源地址”为[我的IP地址],单击[下一步];选择“IP通信目标地址”为[任何IP地址],单击[下一步];选择“IP协议类型”为[ICMP],单击[下一步]。单击[完成]→[确定]结束添加。

然后切换到[管理筛选器操作]标签下,依次单击[添加]→[下一步],命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选[阻止]选项作为此筛选器的操作行为,最后单击[下一步]→[完成]→[关闭]完成所有添加操作。

安全策略创建完毕后并不能马上生效,我们还需通过“指派”使其发挥作用。右击“本地安全设置”对话框右侧的[禁止PING主机]策略,执行“指派”命令即可启用该策略。

禁ping主要是防止被DDOS,所以如果网络条件畅通,不需要总是检测网络状况的情况下,服务器禁ping还是有一定得好处的。

linux服务器禁ping

Linux系统服务器如何禁ping?linux系统服务器如何允许ping?员跃科技专业的IDC

Linux系统服务器如何禁ping?linux系统服务器如何允许ping?员跃科技专业的IDC

系统环境Centos5

一、系统禁止ping

[root@linuxzgf ~]# echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

二、系统允许ping

[root@linuxzgf ~]# echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all

此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效

/etc/rc.d/rc.local中增加一行

echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all

0表示允许

1表示禁止

linux禁ping设置】的内容来源于互联网,如引用不当,请联系我们修改。

赞(0)
文章名称:《linux禁ping设置(linux系统禁ping)》
文章链接:https://www.fzvps.com/38107.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!