上一篇 下一篇 分享链接 返回 返回顶部

Centos7体系如何通过修改sysctl.conf记录实现禁ping?

发布人:管理员 发布时间:2025-03-02 15:34 阅读量:149

Centos7体系如何通过修改sysctl.conf文件实现禁ping?本教程以Centos7体系为例

本配置适用于Centos6,7版本

1.服务器攻击一般是从ping开始的,黑客攻击网站前会先ping下服务器看其是否在线,如果服务器禁止ping,可以一定程度的减少服务器被攻击次数。Centos体系默认是允许ping的,可使用root账户信息修改Centos体系内核参数长久禁止ping。

2.vi /etc/sysctl.conf

在文件末尾加上一行:

net.ipv4.icmp_echo_ignore_all=1

3.保存后实施使配置生效

sysctl -p

配置生效后,ping服务器收不到任何响应,ping被长久禁止。如果需要允许ping,修改该文件去掉net.ipv4.icmp_echo_ignore_all=1这行或者修改为net.ipv4.icmp_echo_ignore_all=0即可。

如上图所示,即成就禁止ping

目录结构
全文