linux靜止ping的方法(服務(wù)器和防火墻方式)

Linux服務(wù)器管理員可限制服務(wù)器禁止其它用戶Ping,同時又保證Linux服務(wù)器又可以Ping其它服務(wù)器,本文將為大家具體的介紹linux靜止ping的方法。
首先登陸服務(wù)器終端之間執(zhí)行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
這樣就可以禁ping了。如果想恢復(fù)ping可以執(zhí)行命令
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
=======================
防火墻的方式靜止ping命令
echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all
這下是別人不能ping你,你也不能ping別人
將其值改為1后為禁止PING
將其值改為0后為解除禁止PING
其實使用iptable最簡單
iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp –icmp-type 0 -s 192.168.29.1 -j DROP
iptables -A OUTPUT -p icmp –icmp-type 8 -s 192.168.29.1 -j ACCEPT
如何讓別人ping不到自己,而自己又能ping別人,問題其實很簡單,用如下腳本
#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT
iptables應(yīng)用之禁ping和防ddos向外發(fā)包
主要講2個基本的實際應(yīng)用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服務(wù)器向外發(fā)包ddos攻擊方面的內(nèi)容。
一、如果沒有iptables禁止ping
echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #開啟
echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #關(guān)閉
二、利用iptables規(guī)則禁ping
iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP
三、利用iptables規(guī)則,禁止服務(wù)器向外發(fā)包,防止DDOS向外攻擊
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允許UDP服務(wù)IP
iptables -A OUTPUT -p udp -j DROP #禁止udp服務(wù)
上述53端口和8888是DNS服務(wù)必須有的,如果不清楚本機的DNS設(shè)置,可執(zhí)行以下命令得到IP:
cat/etc/resolv.conf
推薦文章:
相關(guān)文章
阿里云OSS FTP(阿里云FTP服務(wù)器) V1.0.2 官方版 linux/mac版(附使用教
阿里云OSS FTP是阿里云面向個人推出的FTP服務(wù)器,僅適合OSS SDK的生產(chǎn)環(huán)境,當(dāng)它接收到了FTP請求后,你就可以直接對OSS操作文件夾和文件,支持上傳、下載和刪除,讓您可以2018-01-20- 這篇文章主要介紹了Linux服務(wù)器被黑以后處理步驟詳解,小編覺得還是挺不錯的,這里分享給大家,需要的朋友可以了解下。2018-01-05
MacOS系統(tǒng)下用SSH連接遠(yuǎn)程Linux服務(wù)器
給大家介紹一下如何在MacOS系統(tǒng)下用SSH連接遠(yuǎn)程Linux服務(wù)器或者M(jìn)AC服務(wù)器的教學(xué)。2017-11-21- Linux已成為全球最流行的Web服務(wù)器平臺,因此每位系統(tǒng)管理員(當(dāng)然也包括每名黑客)都將“Linux安全措施”作為優(yōu)先考慮事項2017-10-26
Xilinx Vivado HLx Hardware Server硬件服務(wù)器 2017.2 官方安裝版 64位
vivado 2017是一款Xilinx開發(fā)的功能強大的產(chǎn)品加工分析軟件,利用大型的仿真技術(shù),利用計算機的超級算法,為用戶提供了大型流程優(yōu)化方案以及加工技術(shù)的改進(jìn),這里提供Vivad2017-08-01寶塔Linux面板 V7.4.3 正式版(一鍵配置服務(wù)器環(huán)境LANP/LNMP)
一鍵LAMP/LNMP、創(chuàng)建網(wǎng)站FTP、數(shù)據(jù)庫、SSL;安全管理,計劃任務(wù),文件管理,PHP多版本共存及切換,一鍵開啟Tomcat環(huán)境,Linux版請確保純凈系統(tǒng)安裝(建議系統(tǒng)CentOS7.1+、Ub2020-08-24通過ping命令查看服務(wù)器類型(linux還是windows系列)
這篇文章主要介紹了通過ping命令查看服務(wù)器類型(linux還是windows系列),需要的朋友可以參考下2017-05-21Linux服務(wù)器上的網(wǎng)站關(guān)閉的方法
最近一些朋友問小編Linux服務(wù)器上的網(wǎng)站如何關(guān)閉?今天小編將為大家?guī)淼氖荓inux服務(wù)器上的網(wǎng)站關(guān)閉的方法!希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-05Linux下SVN服務(wù)器的搭建與配置 中文WORD版
本文檔主要講述的是Linux下SVN服務(wù)器的搭建與配置;希望本文檔會給有需要的朋友帶來幫助;感興趣的朋友可以過來看看2017-02-04服務(wù)器安全狗 Linux V2.8 官方正式版 64位
服務(wù)器安全狗Linux版(SafeDog for Linux Server)是為Linux服務(wù)器開發(fā)的一款服務(wù)器管理軟件,它集成了系統(tǒng)參數(shù)快速設(shè)置,系統(tǒng)運行狀態(tài)直觀展示,系統(tǒng)狀態(tài)實時監(jiān)控,常用服務(wù)2017-01-26