Linux 下禁止 ping
临时禁 ping
禁 ping
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
启用 ping
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
永久禁 ping
修改 sysctl.conf 配置文件
vi /etc/sysctl.conf
禁 ping : net.ipv4.icmp_echo_ignore_all = 1
刷新配置
sysctl -p
启用 ping : net.ipv4.icmp_echo_ignore_all = 0
IPTABLE 防火墙禁 ping
禁 ping : iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
启用 ping : iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
通过防火墙方式禁止ping后,可以ping自己内部网络。