Linux 擋 ping 設定

由 Derek 發表於 八月 15, 2012 / 尚無評論

設定或安全性上的需求,有時會將ping關閉,以防止被網路攻擊給掃到。所以就來簡單說明一下該如何關閉及開啟ping。

 

以下提供兩種設定方式,請依個人需求設定

方式一  設定sysctl 

關閉ping

修改sysctl.conf設定

 

免重開機生效

使用sysctl -p 可不用重開機就能生效。然後會在list出的資訊中找到「net.ipv4.icmp_echo_ignore_all = 1」就表示設定完成且生效。

 

測試ping

在設定完成後,測試看是否真的無法ping到。

可用別台主機測試或用命令提示字元也行。

 

開啟ping

修改sysctl.conf設定

 

免重開機生效

使用sysctl -p 可不用重開機就能生效。然後會在list出的資訊中找到「net.ipv4.icmp_echo_ignore_all = 0」就表示設定完成且生效。

 

測試ping

在設定完成後,測試看是否能ping到。

可用別台主機測試或用命令提示字元也行。

 

方式二  設定 icmp_echo_ignore_all

關閉ping

 

測試ping

在設定完成後,測試看是否能ping到。

可用別台主機測試或用命令提示字元也行。

 

開啟ping

 

測試ping

在設定完成後,測試看是否能ping到。

可用別台主機測試或用命令提示字元也行。

 

 

  

關於作者

一個半路殺出來的傻小子,憑著一股傻勁努力的學習、嘗試、分享。希望能用自己微薄之力,替IT界和資訊界盡一點心力。單憑一己之力始終還是有限,歡迎和我有相同理念的夥伴一同加入一同努力。

評論

此文章尚無評論。

發表評論

*