欢迎光临徐州中国转运服务网
详情描述

一、临时设置(重启后失效)

1. 禁止ping

# 方法1:使用sysctl(立即生效,重启失效)
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1

# 方法2:直接修改/proc文件系统
echo 1 | sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all

2. 允许ping

# 恢复允许ping
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=0
echo 0 | sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all

二、永久设置(需重启网络服务或系统)

1. 通过sysctl配置文件

# 编辑sysctl配置文件
sudo nano /etc/sysctl.conf

# 在文件末尾添加:
# 禁止ping
net.ipv4.icmp_echo_ignore_all = 1

# 或允许ping
# net.ipv4.icmp_echo_ignore_all = 0

# 使配置立即生效
sudo sysctl -p

2. 通过iptables/ufw/firewalld(更推荐)

iptables方案:
# 禁止所有入站ping请求
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

# 允许所有入站ping请求
sudo iptables -D INPUT -p icmp --icmp-type echo-request -j DROP  # 删除规则
# 或
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

# 保存iptables规则(不同系统命令不同)
# Ubuntu/Debian: sudo iptables-save > /etc/iptables/rules.v4
# CentOS/RHEL: sudo service iptables save
ufw方案(Ubuntu/Debian):
# 禁止ping
sudo ufw deny icmp

# 允许ping
sudo ufw allow icmp
firewalld方案(CentOS/RHEL/Fedora):
# 查看当前ICMP设置
sudo firewall-cmd --query-icmp-block=echo-request

# 禁止ping
sudo firewall-cmd --permanent --add-icmp-block=echo-request
sudo firewall-cmd --reload

# 允许ping
sudo firewall-cmd --permanent --remove-icmp-block=echo-request
sudo firewall-cmd --reload

三、验证设置

# 检查当前系统设置
cat /proc/sys/net/ipv4/icmp_echo_ignore_all
# 输出1表示禁止,0表示允许

# 从另一台机器测试ping
ping 目标服务器IP

四、注意事项

区别对待

  • icmp_echo_ignore_all=1:系统内核直接丢弃所有ICMP回显请求
  • 防火墙规则:更灵活,可以针对特定IP或网络设置规则

iptables规则示例(更精细控制):

# 只允许特定IP ping
sudo iptables -A INPUT -p icmp --icmp-type echo-request -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

# 允许局域网ping,禁止外网ping
sudo iptables -A INPUT -p icmp --icmp-type echo-request -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

IPv6设置(如果需要):

# 临时设置
sudo sysctl -w net.ipv6.icmp.echo_ignore_all=1

# 永久设置:在/etc/sysctl.conf中添加
net.ipv6.icmp.echo_ignore_all = 1

建议使用防火墙方案,因为这样更灵活且易于管理。根据你的发行版选择合适的工具(iptables/ufw/firewalld)。

相关帖子
徐州企业网站建设@网站推广,高端网站开发设计
徐州企业网站建设@网站推广,高端网站开发设计
解除劳动合同证明书应当包含哪些必备内容,对劳动者下一份工作有何影响?
解除劳动合同证明书应当包含哪些必备内容,对劳动者下一份工作有何影响?
关于公共楼道被占用,我国《民法典》中有哪些具体的条文可以依据?
关于公共楼道被占用,我国《民法典》中有哪些具体的条文可以依据?
公司不批准员工休年假,是否需要支付未休年假的相应工资报酬?
公司不批准员工休年假,是否需要支付未休年假的相应工资报酬?
徐州短视频推广#java开源cms二次开发,定制建站
徐州短视频推广#java开源cms二次开发,定制建站
如何组合使用Excel的高级函数,以应对工作中复杂的数据分析与计算需求?
如何组合使用Excel的高级函数,以应对工作中复杂的数据分析与计算需求?
想要通过饮食有效补钙,除了骨头汤,我们日常还有哪些更好的食物来源?
想要通过饮食有效补钙,除了骨头汤,我们日常还有哪些更好的食物来源?
阜新120救护车转运病人跑长途-120救护车租车电话
阜新120救护车转运病人跑长途-120救护车租车电话
办理异地公积金贷款时,最容易遗漏或出错的材料是什么?
办理异地公积金贷款时,最容易遗漏或出错的材料是什么?
乌兰察布救护车护送病人转院跑长途|重症病人转院租救护车,车内设备齐全
乌兰察布救护车护送病人转院跑长途|重症病人转院租救护车,车内设备齐全
不同地区对“农转非”人员继承农村宅基地的政策是否存在差异?
不同地区对“农转非”人员继承农村宅基地的政策是否存在差异?
2026年,社会对单身女性自主生育选择权的讨论出现了哪些新观点?
2026年,社会对单身女性自主生育选择权的讨论出现了哪些新观点?
海西救护车长途转运护送病人-救护车怎么收费
海西救护车长途转运护送病人-救护车怎么收费
烟台短视频推广#网站运营服务公司,高端网站开发设计
烟台短视频推广#网站运营服务公司,高端网站开发设计
申请农村危房改造补贴的完整流程分几步,每个环节需要注意哪些关键事项?
申请农村危房改造补贴的完整流程分几步,每个环节需要注意哪些关键事项?
针对程序员、设计师等重度用眼群体,有哪些高阶的护眼策略?
针对程序员、设计师等重度用眼群体,有哪些高阶的护眼策略?
自贡网站开发服务公司@软件系统开发,定制开发
自贡网站开发服务公司@软件系统开发,定制开发
铁岭病人转运租救护车-长途救护车租车服务
铁岭病人转运租救护车-长途救护车租车服务
除了常见的信贷场景,信用报告还在哪些意想不到的生活方面被查验?
除了常见的信贷场景,信用报告还在哪些意想不到的生活方面被查验?
新员工入职后,通常需要多久才能开始享受完整的工会福利?
新员工入职后,通常需要多久才能开始享受完整的工会福利?