首页 帮助中心 新加坡服务器 Centos7系统如何通过修改sysctl.conf文件实现禁ping
Centos7系统如何通过修改sysctl.conf文件实现禁ping
时间 : 2023-05-29 11:24:06 编辑 : 华纳云 阅读量 : 537

  Centos7系统如何通过修改sysctl.conf文件实现禁ping?本教程以Centos7系统为例

  本配置适用于Centos6.7版本

  1.服务器攻击一般是从ping开始的,黑客攻击网站前会先ping下服务器看其是否在线,如果服务器禁止ping,可以一定程度的减少服务器被攻击次数。Centos系统默认是允许ping的,可使用root账户修改Centos系统内核参数永久禁止ping。

  2.vi /etc/sysctl.conf

https://www.hncloud.com/uploads/UEditorImages/202305/29/977f04d6e6ed452318fab44edc7fcc50.jpg

  在文件末尾加上一行:

  net.ipv4.icmp_echo_ignore_all=1

https://www.hncloud.com/uploads/UEditorImages/202305/29/a7896e8dc8eb466b268e8142f3021cbd.jpg

  3.保存后执行使配置生效

  sysctl -p

https://www.hncloud.com/uploads/UEditorImages/202305/29/08434b2ca9c05a4c8810467ba8a34c33.jpg

https://www.hncloud.com/uploads/UEditorImages/202305/29/602e38f28f870c4f8b386d411426b46e.jpg

  配置生效后,ping服务器收不到任何响应,ping被永久禁止。如果需要允许ping,修改该文件去掉net.ipv4.icmp_echo_ignore_all=1这行或者修改为net.ipv4.icmp_echo_ignore_all=0即可。

  如上图所示,即成功禁止ping

华纳云 推荐文章
活动
客服咨询
7*24小时技术支持
技术支持
渠道支持