位置: IT常识 - 正文

linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip)

编辑:rootadmin
Ping是Windows、Unix和Linux系统下的一个命令,也是通信协议,是TCP/IP协议的一部分,还可以检查网络是否连通,更好的帮助我们分析和判定网络故障等问题... 16-11-22

Linux服务器管理员可限制服务器禁止其它用户Ping,同时又保证Linux服务器又可以Ping其它服务器,本文将为大家具体的介绍linux静止ping的方法。

推荐整理分享linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux 禁止ping命令,linux 禁止ping命令,linux系统怎么停止ping,linux命令停止,linux取消静态ip,linux的ping怎么停止,linux 停止,linux 停止,内容如对您有帮助,希望把文章链接给更多的朋友!

首先登陆服务器终端之间执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

这样就可以禁ping了。如果想恢复ping可以执行命令

echo0>/proc/sys/net/ipv4/icmp_echo_ignore_all

=======================

防火墙的方式静止ping命令

echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all

这下是别人不能ping你,你也不能ping别人

将其值改为1后为禁止PING

将其值改为0后为解除禁止PING

其实使用iptable最简单

iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP

iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT

iptables -A OUTPUT -p icmp –icmp-type 0 -s 192.168.29.1 -j DROP

linux静止ping的方法(服务器和防火墙方式)(linux取消静态ip)

iptables -A OUTPUT -p icmp –icmp-type 8 -s 192.168.29.1 -j ACCEPT

如何让别人ping不到自己,而自己又能ping别人,问题其实很简单,用如下脚本

#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT

iptables应用之禁ping和防ddos向外发包

主要讲2个基本的实际应用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服务器向外发包ddos攻击方面的内容。

一、如果没有iptables禁止ping

echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #开启

echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #关闭

二、利用iptables规则禁ping

iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP

三、利用iptables规则,禁止服务器向外发包,防止DDOS向外攻击

iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允许UDP服务IP

iptables -A OUTPUT -p udp -j DROP #禁止udp服务

上述53端口和8888是DNS服务必须有的,如果不清楚本机的DNS设置,可执行以下命令得到IP:

cat/etc/resolv.conf

推荐文章:

linux下ping命令使用详解

本文链接地址:https://www.jiuchutong.com/zhishi/277768.html 转载请保留说明!

上一篇:使用传递优化加快更新下载速度(传递优化的作用)

下一篇:Win7纯净版怎么打开光盘映像文件?Win7纯净版打开光盘映像文件方法(win7纯净版怎么联网)

  • 个税申报数是按应发数还是实发数进行申报?
  • 个人是否可以申请精神司法鉴定
  • 组成计税价格的公式
  • 个税退还会计分录
  • 公允价值变动损益影响营业利润吗
  • 现金及现金等价物期末余额
  • 短期借款的账务处理实训
  • 哪些属于不动产权
  • 机动车销售发票可以跨年抵扣吗
  • 营改增是初次分配还是再分配
  • 营改增后还有营业费用吗
  • 包装成本为产品的百分比
  • 路桥年费税额抵扣账务处理怎么做?
  • 2019招标费用收取标准
  • 工程服务预交税款怎么账务处理?
  • 折价购入
  • 技术研发阶段的费用如何做分录
  • 补充养老保险税前扣除政策
  • 个体工商户税种认定的税目可以改吗
  • 汇算清缴申报后怎样撤销
  • 关联公司代付款协议
  • 自己开电子发票要什么软件
  • 收到法院执行款专户打来的钱
  • 公司打白条
  • 审计完结凭证要盖公章吗
  • 期末未抵扣数
  • thinkphp6调用模型的方法
  • win7怎么更改开机启动项
  • 代个人多交的社保怎么查
  • 多收不用退的货物怎么办
  • 什么叫存量房转移登记
  • php怎么新建
  • 稿酬特许权使用费的预扣率是多少
  • 国有资产无偿使用违反什么规定
  • ssms注释
  • php生成时间戳
  • 米尔巴特之战
  • 奥林匹克森林公园奥海
  • 二次封装机
  • web前端 css
  • bat 进入当前文件夹
  • 产品检测费计入现金流量表什么项目
  • 活动委托书范本
  • 公司给买员工保险
  • 如何用织梦在本地搭建网站
  • 发票收到款项未付做什么凭证编制
  • 资本成本在财务报表中怎么体现
  • 建筑企业预缴税率
  • 工会经费计提比例0.8%
  • 实收资本是什么科目
  • 应收账款和应付账款属于什么科目
  • 去年亏损今年有盈利合伙企业怎么交生产经营所得税
  • 收到承兑的账务处理
  • 购买咨询服务费计入什么科目
  • mysql -ne
  • mysql的三种查询方式
  • mysql join查询慢
  • win7桌面库图标怎么删除
  • ubuntu怎么禁用nouveau
  • mac怎么用bootcamp
  • rundull32.exe
  • win7怎么打开程序
  • win7系统启动不起来什么原因
  • windows7睡眠唤醒快捷键
  • linux使用vi编辑文件
  • nodejs使用视频教程
  • cocos2dx框架
  • 基于jquery的框架有哪些
  • cocos2d官网
  • python结巴分词
  • 批处理打开网络连接
  • android面试2021
  • web.py 十分钟创建简易博客实现代码
  • javascript 加法
  • 吉林省地方税务局单位职工集资建房免征营业税
  • 企业医院和事业医院的区别
  • 纳税申报的期限是多少年
  • 国税报表填报
  • 简述绩效信息的收集原则
  • 上海登高证查询官网入口
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设