linux靜止ping的方法(服務(wù)器和防火墻方式)

Linux服務(wù)器管理員可限制服務(wù)器禁止其它用戶Ping,同時(shí)又保證Linux服務(wù)器又可以Ping其它服務(wù)器,本文將為大家具體的介紹linux靜止ping的方法。
首先登陸服務(wù)器終端之間執(zhí)行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
這樣就可以禁ping了。如果想恢復(fù)ping可以執(zhí)行命令
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
=======================
防火墻的方式靜止ping命令
echo “1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all
這下是別人不能ping你,你也不能ping別人
將其值改為1后為禁止PING
將其值改為0后為解除禁止PING
其實(shí)使用iptable最簡(jiǎn)單
iptables -A INPUT -p icmp –icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp –icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp –icmp-type 0 -s 192.168.29.1 -j DROP
iptables -A OUTPUT -p icmp –icmp-type 8 -s 192.168.29.1 -j ACCEPT
如何讓別人ping不到自己,而自己又能ping別人,問(wèn)題其實(shí)很簡(jiǎn)單,用如下腳本
#/bin/bash iptables -F iptables -F -t nat iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT
iptables應(yīng)用之禁ping和防ddos向外發(fā)包
主要講2個(gè)基本的實(shí)際應(yīng)用,主要涉及到禁ping(ipv4)以及禁止udp,即禁止有黑客利用服務(wù)器向外發(fā)包ddos攻擊方面的內(nèi)容。
一、如果沒(méi)有iptables禁止ping
echo1 > /proc/sys/net/ipv4/icmp_echo_igore_all #開(kāi)啟
echo0 > /proc/sys/net/ipv4/icmp_echo_igore_all #關(guān)閉
二、利用iptables規(guī)則禁ping
iptables -A INPUT -p icmp --icmp-type8 -s 0/0 -j DROP
三、利用iptables規(guī)則,禁止服務(wù)器向外發(fā)包,防止DDOS向外攻擊
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允許UDP服務(wù)IP
iptables -A OUTPUT -p udp -j DROP #禁止udp服務(wù)
上述53端口和8888是DNS服務(wù)必須有的,如果不清楚本機(jī)的DNS設(shè)置,可執(zhí)行以下命令得到IP:
cat/etc/resolv.conf
推薦文章:
相關(guān)文章
阿里云OSS FTP(阿里云FTP服務(wù)器) V1.0.2 官方版 linux/mac版(附使用教
阿里云OSS FTP是阿里云面向個(gè)人推出的FTP服務(wù)器,僅適合OSS SDK的生產(chǎn)環(huán)境,當(dāng)它接收到了FTP請(qǐng)求后,你就可以直接對(duì)OSS操作文件夾和文件,支持上傳、下載和刪除,讓您可以2018-01-20- 這篇文章主要介紹了Linux服務(wù)器被黑以后處理步驟詳解,小編覺(jué)得還是挺不錯(cuò)的,這里分享給大家,需要的朋友可以了解下。2018-01-05
MacOS系統(tǒng)下用SSH連接遠(yuǎn)程Linux服務(wù)器
給大家介紹一下如何在MacOS系統(tǒng)下用SSH連接遠(yuǎn)程Linux服務(wù)器或者M(jìn)AC服務(wù)器的教學(xué)。2017-11-21- Linux已成為全球最流行的Web服務(wù)器平臺(tái),因此每位系統(tǒng)管理員(當(dāng)然也包括每名黑客)都將“Linux安全措施”作為優(yōu)先考慮事項(xiàng)2017-10-26
Xilinx Vivado HLx Hardware Server硬件服務(wù)器 2017.2 官方安裝版 64位
vivado 2017是一款Xilinx開(kāi)發(fā)的功能強(qiáng)大的產(chǎn)品加工分析軟件,利用大型的仿真技術(shù),利用計(jì)算機(jī)的超級(jí)算法,為用戶提供了大型流程優(yōu)化方案以及加工技術(shù)的改進(jìn),這里提供Vivad2017-08-01寶塔Linux面板 V7.4.3 正式版(一鍵配置服務(wù)器環(huán)境LANP/LNMP)
一鍵LAMP/LNMP、創(chuàng)建網(wǎng)站FTP、數(shù)據(jù)庫(kù)、SSL;安全管理,計(jì)劃任務(wù),文件管理,PHP多版本共存及切換,一鍵開(kāi)啟Tomcat環(huán)境,Linux版請(qǐng)確保純凈系統(tǒng)安裝(建議系統(tǒng)CentOS7.1+、Ub2020-08-24通過(guò)ping命令查看服務(wù)器類型(linux還是windows系列)
這篇文章主要介紹了通過(guò)ping命令查看服務(wù)器類型(linux還是windows系列),需要的朋友可以參考下2017-05-21Linux服務(wù)器上的網(wǎng)站關(guān)閉的方法
最近一些朋友問(wèn)小編Linux服務(wù)器上的網(wǎng)站如何關(guān)閉?今天小編將為大家?guī)?lái)的是Linux服務(wù)器上的網(wǎng)站關(guān)閉的方法!希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧2017-04-05Linux下SVN服務(wù)器的搭建與配置 中文WORD版
本文檔主要講述的是Linux下SVN服務(wù)器的搭建與配置;希望本文檔會(huì)給有需要的朋友帶來(lái)幫助;感興趣的朋友可以過(guò)來(lái)看看2017-02-04服務(wù)器安全狗 Linux V2.8 官方正式版 64位
服務(wù)器安全狗Linux版(SafeDog for Linux Server)是為L(zhǎng)inux服務(wù)器開(kāi)發(fā)的一款服務(wù)器管理軟件,它集成了系統(tǒng)參數(shù)快速設(shè)置,系統(tǒng)運(yùn)行狀態(tài)直觀展示,系統(tǒng)狀態(tài)實(shí)時(shí)監(jiān)控,常用服務(wù)2017-01-26