位置: IT常识 - 正文

linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip)

编辑:rootadmin
Ping是Windows、Unix和Linux系统下的一个命令,也是通信协议,是TCP/IP协议的一部分,还可以检查网络是否连通,更好的帮助我们分析和判定网络故障等问题... 16-11-22

Linux服务器管理员可限制服务器禁止其它用户Ping,同时又保证Linux服务器又可以Ping其它服务器,本文将为大家具体的介绍linux静止ping的方法。

推荐整理分享linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux 禁止ping命令,linux 禁止ping命令,linux系统怎么停止ping,linux命令停止,linux取消静态ip,linux的ping怎么停止,linux 停止,linux 停止,内容如对您有帮助,希望把文章链接给更多的朋友!

首先登陆服务器终端之间执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

这样就可以禁ping了。如果想恢复ping可以执行命令

echo0>/proc/sys/net/ipv4/icmp_echo_ignore_all

=======================

防火墙的方式静止ping命令

echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all

这下是别人不能ping你,你也不能ping别人

将其值改为1后为禁止PING

将其值改为0后为解除禁止PING

其实使用iptable最简单

iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT

iptables -A OUTPUT -p icmp –icmp-type 0 -s 192.168.29.1 -j DROP

linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip)

iptables -A OUTPUT -p icmp –icmp-type 8 -s 192.168.29.1 -j ACCEPT

如何让别人ping不到自己,而自己又能ping别人,问题其实很简单,用如下脚本

#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT

iptables应用之禁ping和防ddos向外发包

主要讲2个基本的实际应用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服务器向外发包ddos攻击方面的内容。

一、如果没有iptables禁止ping

echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #开启

echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #关闭

二、利用iptables规则禁ping

iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP

三、利用iptables规则,禁止服务器向外发包,防止DDOS向外攻击

iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允许UDP服务IP

iptables -A OUTPUT -p udp -j DROP #禁止udp服务

上述53端口和8888是DNS服务必须有的,如果不清楚本机的DNS设置,可执行以下命令得到IP:

cat/etc/resolv.conf

推荐文章:

linux下ping命令使用详解

本文链接地址:https://www.jiuchutong.com/zhishi/277768.html 转载请保留说明!

上一篇:使用传递优化加快更新下载速度(传递优化的作用)

下一篇:Win7纯净版怎么打开光盘映像文件?Win7纯净版打开光盘映像文件方法(win7纯净版怎么联网)

  • 什么是非居民纳税人类别
  • 销售服务增值税税率
  • 金税四期可以查个人账户吗
  • 租入厂房再转租账要怎么做
  • 社保怎样新增人员
  • 由受托方提供原料和主要材料,受托方给我们开什么发票
  • 收到未税货款怎么入账
  • 超过诉讼时效的答辩状怎么写
  • 负债减少在什么方
  • 记账时显示期初未建账
  • 个人承包经营所得是什么意思
  • 海关进口关税专用缴款书可以抵扣吗
  • 混合销售行为的含义及税务处理
  • 乐器的税率
  • 水利建设专项收入
  • 印花税按主营业务成本计算吗
  • 房开企业增值税确认收入时间
  • 简易征收销项税额咋做账
  • 境外受控公司
  • 工程回扣增值税如何处理?
  • 企业固定资产清单表格
  • win11自带一键重装系统
  • 备用金包括哪些大类
  • 共管帐户的特点是什么
  • 事业单位专项款不能购买资产吗
  • php中split
  • musirc4.71.exe - musirc4是什么进程文件 有什么作用
  • sbdrvdet.exe - sbdrvdet是什么进程 有什么用
  • pavprsrv.exe - pavprsrv是什么进程 有什么用
  • uniapp cover-view
  • php商品对比功能怎么用
  • 企业是根据什么来分类的
  • 销售提成属于什么费用
  • c#创建web
  • vue挂载dom
  • 母公司的资质怎样才能转给子公司
  • 当月已付款, 没收到发票怎么做账
  • 房地产拆迁补偿协议
  • 进项税大于销项税怎么交税
  • 会计信息采集每年都要采集吗
  • erp用友u8操作教程
  • 新准则下交易性金融债券
  • 研发费用辅助账怎么做
  • 信用减值损失是什么项目
  • 畜类生产性生物资产计算折旧的最低年限
  • 企业法人名下的产业多了是好事吗
  • 有限公司股权转让需要股东会决议吗
  • 预收工程款怎么做分录
  • 年末资产减值损失可以税前扣除吗
  • 应付职工薪酬包括辞退福利吗
  • 预提与计提的区别在哪里
  • 农产品计算抵扣税率 最新
  • 贷款指标是什么意思
  • 半个固定资产如何折旧
  • sql如何实现
  • win7计算机快捷方式不见了
  • awk 筛选有特定字符
  • centos简介
  • win8.1 操作中心
  • win10添加开机启动项
  • JavaScript中数组长度的属性
  • Android开发简单购物界面
  • surf apk android
  • 在javascript中逻辑运算符包括
  • nodejs excel转json
  • jquery 列表实现
  • shell脚本的fi
  • 苹果macos安装
  • jquery的fadein
  • jq获取节点属性
  • jQuery模仿阿里云购买服务器选择购买时间长度的代码
  • ubuntu各种方法卸载软件
  • python按行读取文本并输出到excel
  • 个体 税务登记
  • 砂石需要缴纳资源税吗
  • 国家税务总局山东省电子税务局
  • 党建工作领导小组会议
  • 天猫主体变更是什么意思
  • 纳税人的种类包括
  • 房地产增值税怎么算举例说明
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设