美国服务器linux服务器禁止Ping的两种方法

  大多数站长在使用美国服务器时候,都会遇到这服务器被攻击的情况,大多数攻击都会采用ping命令扫描IP段里的存活动主机,如果你的服务器没禁止ping被攻击者扫描到,就成了攻击者的目标。所以禁止服务器ping是防止攻击的一种手段,下面就给大家介绍两种Linux服务器禁止其它用户Ping的方法。同时又保证Linux服务器又可以Ping其它服务器。


  1、通过修改配置文件


  这个方法需要ROOT权限,且设置成功后别人无法Ping本机,本机也无法Ping他人,可能会带来一点麻烦。


  (1)直接修改/proc/sys/net/ipv4/icmp_echo_ignore_all 文件(这个文件默认是只读的)


  该文件只有一个数值:


  将该值改“1”后为开启(运行)禁止PING


  将该值改“0”后为关闭(停止)禁止PING


  (2)直接输入命令行设置(这个方法需要ROOT权限)


  直接在命令行输入以下指令


  运行:禁止Ping


  echo “1” > /proc/sys/net/ipv4/icmp_echo_igore_all


  停止:启动Ping


  echo “0”> /proc/sys/net/ipv4/icmp_echo_igore_all


  经测试以上方法在OpenVZ的VPS(CentOS 5.5、5.6)设置失败,其它承载方式的系统暂无条件测试(如图)


  错误提示:不允许的操作(Operation not permitted)


  附:设置开机自动禁止Ping方法


  想开机后立即禁止ping响应,将运行语句添加到/etc/rc.d/rc.local即可。


  2、使用iptables限制(推荐)


  这个方法在OpenVZ下VPS、也在虚拟机中测试通过,禁止他人Ping本机的同时,本机也可以Ping他人。


  (1)设置方法很简单,在SSH中输入以下命令,回车后直接生效无需重启iptables。


  iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP


  以上操作是利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果。反之请看下面。


  (2)解除设置方法(即删除本规则)


  iptables -D INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP


  本文固定链接: http://www.iayuidc.com/72.html

未经允许不得转载:主机推荐 » 美国服务器linux服务器禁止Ping的两种方法

赞 (0)
分享到:更多 ()

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址