位置: 编程技术 - 正文

linux静止ping的方法(服务器和防火墙方式)(linux系统怎么停止ping)

编辑:rootadmin

推荐整理分享linux静止ping的方法(服务器和防火墙方式)(linux系统怎么停止ping),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linuxping停止,linux执行ping命令后终止该命令,linux 禁止ping命令,linux的ping怎么停止,linux 停止,linux执行ping命令后终止该命令,linux的ping怎么停止,linuxping停止,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux服务器管理员可限制服务器禁止其它用户Ping,同时又保证Linux服务器又可以Ping其它服务器,本文将为大家具体的介绍linux静止ping的方法。

首先登陆服务器终端之间执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

这样就可以禁ping了。如果想恢复ping可以执行命令

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

=======================

防火墙的方式静止ping命令

echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all

这下是别人不能ping你,你也不能ping别人

将其值改为1后为禁止PING

将其值改为0后为解除禁止PING

其实使用iptable最简单

iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT

iptables -A OUTPUT -p icmp –icmp-type 0 -s ...1 -j DROP

linux静止ping的方法(服务器和防火墙方式)(linux系统怎么停止ping)

iptables -A OUTPUT -p icmp –icmp-type 8 -s ...1 -j ACCEPT

如何让别人ping不到自己,而自己又能ping别人,问题其实很简单,用如下脚本

#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport , -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport , -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT

iptables应用之禁ping和防ddos向外发包

主要讲2个基本的实际应用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服务器向外发包ddos攻击方面的内容。

一、如果没有iptables禁止ping

echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #开启

echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #关闭

二、利用iptables规则禁ping

iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP

三、利用iptables规则,禁止服务器向外发包,防止DDOS向外攻击

iptables -I OUTPUT -p udp --dport -d 8.8.8.8 -j ACCEPT #允许UDP服务IP

iptables -A OUTPUT -p udp -j DROP #禁止udp服务

上述端口和是DNS服务必须有的,如果不清楚本机的DNS设置,可执行以下命令得到IP:

cat/etc/resolv.conf

推荐文章:

linux下ping命令使用详解

linux系统下安装dovecot方法 Dovecot是一个开源的,为Linux/Unix-like系统提供IMAP,POP3服务的软件。Dovecot是一个比较新的软件,由TimoSirainen开发,最初发布于年7月。作者将安全性考虑

容易被误读的iostat(Linux系统) iostat主要用于报告中央处理器(CPU)统计信息和整个系统、适配器、tty设备、磁盘和CD-ROM的输入/输出统计信息,下面小编就为大家具体的讲解Linux系统

Linux下的链接文件详解 几个基本概念Linux下的链接文件可以分为硬链接(hardlink)与软链接(softlink)。要理解它们,必须先要理解几个基本概念。inode文件除了纯数据本身之外

标签: linux系统怎么停止ping

本文链接地址:https://www.jiuchutong.com/biancheng/360553.html 转载请保留说明!

上一篇:Linux中通过 kill命令 杀死指定进程(linux kill-15)

下一篇:linux系统下安装dovecot方法(linux系统怎样安装)

  • 报废固定资产可以收定金吗合法吗
  • 公司注销了账本还需保留吗
  • 扫码开票开错了怎么改
  • 差额征税怎么填写申报表
  • 小规模纳税人普票收入会计分录
  • 怎么调开票金额
  • 企业退回企业所得税分录
  • 关联交易措施
  • 港币转人民币差额怎么平帐?
  • 营改增后在建工程转让应缴纳税费有哪些
  • 建造合同中甲供材选择一般计税还是简易计税更省税?
  • 一个项目可以有几个单位工程
  • 城市维护建设税属于什么税种
  • 公司装修待摊费怎么算
  • php环境配置教程Apace
  • 股东借款给公司会计分录
  • 公司社保钱可以套出来吗
  • 汇算清缴期结束后
  • 公司股权分红会交税吗
  • 盘盈的存货处理
  • 往来指哪些科目
  • php出栈函数
  • 没有收入的情况下可以填成本吗
  • php 通信
  • 企业从应付职工工资中代扣的职工房租应借记
  • 增值税怎么算出来的
  • 发票跨月发现开错该怎么办?
  • 收银算不算财务工作
  • 如何让网站优化成功
  • mongodb的安装配置
  • 个税 全年累计
  • 递延所得税资产和负债怎么计算
  • 我向银行借钱我是贷方还是借方
  • sql中的row_number
  • 金税四期的基本理念
  • 在建工程和预付账款怎么转化
  • 个税申报系统非正常可以改为正常吗?
  • 研发支出 期末
  • 企业劳务费用如何记账
  • 已退货对方不开红字
  • 会议费报销时应当提供哪些材料
  • 长期挂账的往来款税务处理
  • 按预测范围不同划分为以下几类
  • 代收开票收入怎么做账
  • 未达到起征点的税金怎么做凭证
  • 收到快递赔付款怎么做账
  • 赠送货物金额为多少
  • 购物卡送给客户的账务处理
  • 工资计入会计科目
  • 小企业如何建账报税
  • 在sqlserver数据库中,执行sql语句
  • mysqlgroupby用法解析详细
  • 完整版的苏若雪和沈浪
  • windows server 2003 sp3
  • centos安装后配置
  • 电脑出现蓝屏后黑屏怎么办
  • solaris 11.4
  • 电脑网页字体设置
  • shell中awk命令
  • win7系统强制关机
  • win7无线网络连接不上怎么解决方法
  • win10外置光驱读不出光盘怎么办
  • eclipse win7
  • opengl二维绘图函数
  • nodejs formidable
  • shell编程怎么执行
  • 安卓解析工具
  • document对象常用方法
  • 深入理解新发展理念
  • javascript教程推荐知乎
  • javascript常见问题
  • javascript编程语言
  • 购置税发票怎么看自己交了多少税
  • 房产契税退税在哪里办理
  • 购买增值税发票税务局打电话来问怎么处理?
  • 浙江国地税联合申报系统官网
  • 天津税务查询电话
  • 增值税防伪税控开票实训心得
  • 残疾人个人所得税减免政策2023
  • 什么督导组词
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设