欢迎光临徐州转运服务网
详情描述

一、临时设置(重启后失效)

1. 禁止ping

# 方法1:使用sysctl(立即生效,重启失效)
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1

# 方法2:直接修改/proc文件系统
echo 1 | sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all

2. 允许ping

# 恢复允许ping
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=0
echo 0 | sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all

二、永久设置(需重启网络服务或系统)

1. 通过sysctl配置文件

# 编辑sysctl配置文件
sudo nano /etc/sysctl.conf

# 在文件末尾添加:
# 禁止ping
net.ipv4.icmp_echo_ignore_all = 1

# 或允许ping
# net.ipv4.icmp_echo_ignore_all = 0

# 使配置立即生效
sudo sysctl -p

2. 通过iptables/ufw/firewalld(更推荐)

iptables方案:
# 禁止所有入站ping请求
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

# 允许所有入站ping请求
sudo iptables -D INPUT -p icmp --icmp-type echo-request -j DROP  # 删除规则
# 或
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

# 保存iptables规则(不同系统命令不同)
# Ubuntu/Debian: sudo iptables-save > /etc/iptables/rules.v4
# CentOS/RHEL: sudo service iptables save
ufw方案(Ubuntu/Debian):
# 禁止ping
sudo ufw deny icmp

# 允许ping
sudo ufw allow icmp
firewalld方案(CentOS/RHEL/Fedora):
# 查看当前ICMP设置
sudo firewall-cmd --query-icmp-block=echo-request

# 禁止ping
sudo firewall-cmd --permanent --add-icmp-block=echo-request
sudo firewall-cmd --reload

# 允许ping
sudo firewall-cmd --permanent --remove-icmp-block=echo-request
sudo firewall-cmd --reload

三、验证设置

# 检查当前系统设置
cat /proc/sys/net/ipv4/icmp_echo_ignore_all
# 输出1表示禁止,0表示允许

# 从另一台机器测试ping
ping 目标服务器IP

四、注意事项

区别对待

  • icmp_echo_ignore_all=1:系统内核直接丢弃所有ICMP回显请求
  • 防火墙规则:更灵活,可以针对特定IP或网络设置规则

iptables规则示例(更精细控制):

# 只允许特定IP ping
sudo iptables -A INPUT -p icmp --icmp-type echo-request -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

# 允许局域网ping,禁止外网ping
sudo iptables -A INPUT -p icmp --icmp-type echo-request -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

IPv6设置(如果需要):

# 临时设置
sudo sysctl -w net.ipv6.icmp.echo_ignore_all=1

# 永久设置:在/etc/sysctl.conf中添加
net.ipv6.icmp.echo_ignore_all = 1

建议使用防火墙方案,因为这样更灵活且易于管理。根据你的发行版选择合适的工具(iptables/ufw/firewalld)。

相关帖子
徐州精准获客渠道#网站开发服务公司,一站式服务
徐州精准获客渠道#网站开发服务公司,一站式服务
关于医保个人账户跨省共济,哪些亲属关系符合被共济人的绑定条件?
关于医保个人账户跨省共济,哪些亲属关系符合被共济人的绑定条件?
徐州企业网站建设@网站推广,高端网站开发设计
徐州企业网站建设@网站推广,高端网站开发设计
解除劳动合同证明书应当包含哪些必备内容,对劳动者下一份工作有何影响?
解除劳动合同证明书应当包含哪些必备内容,对劳动者下一份工作有何影响?
关于公共楼道被占用,我国《民法典》中有哪些具体的条文可以依据?
关于公共楼道被占用,我国《民法典》中有哪些具体的条文可以依据?
公司不批准员工休年假,是否需要支付未休年假的相应工资报酬?
公司不批准员工休年假,是否需要支付未休年假的相应工资报酬?
从法律角度看,失信被执行人制度如何平衡债权实现与债务人生存权?
从法律角度看,失信被执行人制度如何平衡债权实现与债务人生存权?
佛山外贸网站建设#网站优化推广服务公司,高端网站开发设计
佛山外贸网站建设#网站优化推广服务公司,高端网站开发设计
公司以“末位淘汰”或“绩效不达标”为由辞退员工,是否合法?
公司以“末位淘汰”或“绩效不达标”为由辞退员工,是否合法?
杭州病人长途转运服务车|救护车转运公司
杭州病人长途转运服务车|救护车转运公司
武威120救护车出租就近派车-长途120救护车护送,就近派车
武威120救护车出租就近派车-长途120救护车护送,就近派车
遭遇企业注销或老板跑路,员工应如何追索被拖欠的工资报酬?
遭遇企业注销或老板跑路,员工应如何追索被拖欠的工资报酬?
昆明做网站公司#b2b网站开发,多年建站经验
昆明做网站公司#b2b网站开发,多年建站经验
小孩子户外玩耍膝盖磕破沾了泥沙碎石,看起来伤口不大,家长该怎么判断破伤风风险?
小孩子户外玩耍膝盖磕破沾了泥沙碎石,看起来伤口不大,家长该怎么判断破伤风风险?
宁德网站制作设计公司@公司网站建设,小程序开发
宁德网站制作设计公司@公司网站建设,小程序开发
如何区分“高温津贴”和“防暑降温费”,两者在性质上有何不同?
如何区分“高温津贴”和“防暑降温费”,两者在性质上有何不同?
亲情账户绑定成功后,为什么有时候仍然用不了共济里的个人账户余额?
亲情账户绑定成功后,为什么有时候仍然用不了共济里的个人账户余额?
天水120救护车转运病人-长途医疗护送车,转院接送
天水120救护车转运病人-长途医疗护送车,转院接送
蜘蛛收网躲檐下、不再把网拉开阔,是否更像对气压与湿度的即时反应?
蜘蛛收网躲檐下、不再把网拉开阔,是否更像对气压与湿度的即时反应?
滨州购物网站开发建设#商城网站建设推广,企业解决方案
滨州购物网站开发建设#商城网站建设推广,企业解决方案
重庆病人跨省市转运服务车出租|病人转院救护车,24小时随叫随到
重庆病人跨省市转运服务车出租|病人转院救护车,24小时随叫随到