Linux允許、禁止ping包
默認情況下Linux系統允許ping,但是在某些情況下為了安全起見,我們都把服務器設置為禁ping
臨時允許ping命令可使用命令:
echo 0 >/proc/sys/net/ipv4/icmp_ignore_all :0,代表允許;1,代表禁止
1,查看當前設置:

為0,為此我們可以ping一下試試
2,使用ping命令測試

使用 -t可以連續ping
3,永久允許或禁止ping,修改配置文件/etc/sysctl.conf

如上圖所示添加一行,net.ipv4.icmp_echo_ignore_all=1
1代表禁止,0代表允許 修改完成后保存退出
4,執行sysctl -p 使新配置生效

5,再次測試ping的情況

如圖,配置生效后再次ping命令已經無法ping同該IP,如果想要永久允許ping命令,只需要把配置文件1改為0即可
本文來自博客園,作者:daemonlu,轉載請注明原文鏈接:http://www.rzrgm.cn/daemonlu/p/8343597.html

浙公網安備 33010602011771號