Answers:
要禁用PING响应,请将以下行添加到网络的初始化脚本中:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
要重新启用PING响应,请执行以下操作:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
更新:
要使更改永久生效,请将以下行添加到/etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
最好将防火墙用于这些目的,以便您可以选择从某些系统(例如esp监视系统)启用ping
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
您也可以使用此命令禁用ping请求
sysctl net.ipv4.icmp_echo_ignore_all=1
再次启用
sysctl net.ipv4.icmp_echo_ignore_all=0
最后保存 sysctl -p
打开您的/etc/sysctl.conf并添加此行
net.ipv4.icmp_echo_ignore_all = 1
并执行此命令
sysctl -p
重新启动后仍然可用