linux静止ping的方法(服务器和防火墙方式)
Linux服务器管理员可限制服务器禁止其它用户Ping,同时又保证Linux服务器又可以Ping其它服务器,本文将为大家具体的介绍linux静止ping的方法。
首先登陆服务器终端之间执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
这样就可以禁ping了。如果想恢复ping可以执行命令
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
=======================
防火墙的方式静止ping命令
echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all
这下是别人不能ping你,你也不能ping别人
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING
其实使用iptable最简单
iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp –icmp-type 0 -s 192.168.29.1 -j DROP
iptables -A OUTPUT -p icmp –icmp-type 8 -s 192.168.29.1 -j ACCEPT
如何让别人ping不到自己,而自己又能ping别人,问题其实很简单,用如下脚本
#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT
iptables应用之禁ping和防ddos向外发包
主要讲2个基本的实际应用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服务器向外发包ddos攻击方面的内容。
一、如果没有iptables禁止ping
echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #开启
echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #关闭
二、利用iptables规则禁ping
iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP
三、利用iptables规则,禁止服务器向外发包,防止DDOS向外攻击
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允许UDP服务IP
iptables -A OUTPUT -p udp -j DROP #禁止udp服务
上述53端口和8888是DNS服务必须有的,如果不清楚本机的DNS设置,可执行以下命令得到IP:
cat/etc/resolv.conf
推荐文章:
相关文章
阿里云OSS FTP(阿里云FTP服务器) V1.0.2 官方版 linux/mac版(附使用教
阿里云OSS FTP是阿里云面向个人推出的FTP服务器,仅适合OSS SDK的生产环境,当它接收到了FTP请求后,你就可以直接对OSS操作文件夹和文件,支持上传、下载和删除,让您可以2018-01-20- 这篇文章主要介绍了Linux服务器被黑以后处理步骤详解,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以了解下。2018-01-05
- 给大家介绍一下如何在MacOS系统下用SSH连接远程Linux服务器或者MAC服务器的教学。2017-11-21
- Linux已成为全球最流行的Web服务器平台,因此每位系统管理员(当然也包括每名黑客)都将“Linux安全措施”作为优先考虑事项2017-10-26
Xilinx Vivado HLx Hardware Server硬件服务器 2017.2 官方安装版 64位
vivado 2017是一款Xilinx开发的功能强大的产品加工分析软件,利用大型的仿真技术,利用计算机的超级算法,为用户提供了大型流程优化方案以及加工技术的改进,这里提供Vivad2017-08-01宝塔Linux面板 V7.4.3 正式版(一键配置服务器环境LANP/LNMP)
一键LAMP/LNMP、创建网站FTP、数据库、SSL;安全管理,计划任务,文件管理,PHP多版本共存及切换,一键开启Tomcat环境,Linux版请确保纯净系统安装(建议系统CentOS7.1+、Ub2020-08-24通过ping命令查看服务器类型(linux还是windows系列)
这篇文章主要介绍了通过ping命令查看服务器类型(linux还是windows系列),需要的朋友可以参考下2017-05-21- 最近一些朋友问小编Linux服务器上的网站如何关闭?今天小编将为大家带来的是Linux服务器上的网站关闭的方法!希望对大家会有帮助,有需要的朋友一起去看看吧2017-04-05
- 本文档主要讲述的是Linux下SVN服务器的搭建与配置;希望本文档会给有需要的朋友带来帮助;感兴趣的朋友可以过来看看2017-02-04
- 服务器安全狗Linux版(SafeDog for Linux Server)是为Linux服务器开发的一款服务器管理软件,它集成了系统参数快速设置,系统运行状态直观展示,系统状态实时监控,常用服务2017-01-26
最新评论