安全:linux禁止响应ping,不使用防火墙

文摘   2025-01-04 18:04   江苏  

一,永久性关闭响应ping

查看默认是否允许ping:

[root@blog api]# cat /proc/sys/net/ipv4/icmp_echo_ignore_all
0

 说明:(0表示允许,1表示禁止)

编辑sysctl.conf

[root@blog api]# vi /etc/sysctl.conf

增加一行:

# ignore ping
net.ipv4.icmp_echo_ignore_all = 1

使生效:

[root@blog api]# sysctl -p
...
net.ipv4.icmp_echo_ignore_all = 1

测试效果:从其他机器上ping:

[lhdop@web ~]$ ping 8.40.7.17
PING 8.40.7.17 (8.40.7.17) 56(84) bytes of data.
^C
--- 8.40.7.17 ping statistics ---
8 packets transmitted, 0 received, 100% packet loss, time 191ms

二,临时性关闭响应ping

如果机器重启会失效

默认允许ping:

[lhdop@blog ~]$ cat /proc/sys/net/ipv4/icmp_echo_ignore_all
0

修改sysctl中的值

[root@blog ~]# sysctl -w net.ipv4.icmp_echo_ignore_all=1
net.ipv4.icmp_echo_ignore_all = 1

查看效果:

[root@blog ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_all
1

三,另外一个临时性办法:

 echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

链接:https://www.cnblogs.com/architectforest/p/18388490

                                                              (版权归原作者所有,侵删)

文末福利

即将步入2025年,不少小伙伴在考虑来年的工作方向。

仅目前来说,传统运维冲击年薪30W+的转型方向就是SRE&DevOps岗位。


为了帮助大家早日摆脱繁琐的基层运维工作,给大家整理了一套【2024最新运维资料高级运维工程师必备技能资料包(文末一键领取),内容有多详实丰富看下图!
共有 20 个模块

1.38张最全工程师技能图谱

2.面试大礼包

3.Linux书籍

4.go书籍



······




6.自动化运维工具


18.消息队列合集



 以上所有资料获取请扫码

识别上方二维码

备注:2024最新运维资料

100%免费领取

(是扫码领取,不是在公众号后台回复,别看错了哦)


运维派
领先的IT运维社区,和运维同学们一起交流成长!
 最新文章