Answers:
拒绝对ping请求的响应。添加以下iptable规则
iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -i eth0 -j DROP
禁用ping响应的最简单方法是在/etc/sysctl.conf文件中添加一个条目。如果Iptables刷新或停止,服务器将再次开始响应ping响应。我建议在/etc/sysctl.conf文件中输入以下内容
net.ipv4.icmp_echo_ignore_all = 1
在shell上运行sysctl -p以实现更改而无需重新引导后,这将告诉内核不响应任何ping响应。
有关更多信息,请参考:http : //www.trickylinux.net/disable-ping-response-linux/
–icmp-type'" and "sudo iptables -A INPUT -p icmp -i wlan0-j DROP Bad argument
DROP'“