Linux CentOS 禁拼ping
 


Linux CentOS操作系统中,CentOS操作系统如何设置禁止别人ping我们服务器,下面给易网主机总结了一些常用的方法:

1)以root账户进入系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
0 表示允许ping
1 表示禁止ping
可以直接运行以下命令
[root@34514cn ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
[root@34514cn ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效.以上方式只是临时性的禁ping 重启后会失效,如果想要重启过后也不能ping可以做如下操作
/etc/rc.d/rc.local中增加一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
另外可以在配置文件 /etc/sysctl.conf 文件中增加一行
net.ipv4.icmp_echo_ignore_all=1
2)使用IPTables禁止PING

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0 -s 174.139.240.1 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s 174.139.240.1 -j ACCEPT



也许下面的会对您有所帮助:

Linux流量监控工具-iftop?
http://www.34514.cn/style/info/shownews.asp?id=601

linux下hdparm命令测试硬盘速度?
http://www.34514.cn/style/info/shownews.asp?id=593

Linux CentOS vmstat命令实战详解?
http://www.34514.cn/style/info/shownews.asp?id=626