博客
关于我
Linux服务器安全防护之禁止ping
阅读量:114 次
发布时间:2019-02-26

本文共 1049 字,大约阅读时间需要 3 分钟。

Linux服务器安全防护:禁止ping CentOS服务器IP地址

在某些网络环境下,防止未经授权的ICMP包请求到服务器是非常重要的操作。以下是两条简单命令,用于实现这一目标。

首先,编辑sysctl配置文件

运行以下命令,将ICMP包忽略所有请求的设置添加到sysctl配置文件中:

echo 'net.ipv4.icmp_echo_ignore_all = 1' > /etc/sysctl.conf

这一步是关键,因为它直接关联到我们想要实现的目标。net.ipv4.icmp_echo_ignore_all = 1 这个参数设置会让Linux服务器拒绝所有ICMP包的请求,从而防止未经授权的“ping”请求到达服务器。

其次,应用sysctl配置

为了让sysctl配置生效,需要重新加载配置文件:

sysctl -p

运行上述命令后,您应该会看到sysctl重新加载配置,并显示以下信息:

net.ipv6.conf.all.disable_ipv6 = 0net.ipv6.conf.default.disable_ipv6 = 0net.ipv6.conf.lo.disable_ipv6 = 0kernel.printk = 5net.ipv4.icmp_echo_ignore_all = 1

注意:net.ipv6.conf.*.disable_ipv6 = 0 这些参数保留了默认的IPv6设置,不会影响我们的主要目标。

验证配置是否成功

为了确认配置是否生效,可以重新查看/etc/sysctl.conf文件:

cat /etc/sysctl.conf

输出结果应包含以下内容:

net.ipv6.conf.all.disable_ipv6=0net.ipv6.conf.default.disable_ipv6=0net.ipv6.conf.lo.disable_ipv6=0kernel.printk = 5net.ipv4.icmp_echo_ignore_all = 1

如果ICMP包仍然可以到达服务器,请确保sysctl服务正在运行:

systemctl status sysctl

如果sysctl服务未启用,可以启用并重启它:

systemctl enable sysctlsystemctl restart sysctl

通过以上步骤,您可以轻松实现禁止ping请求到服务器的目标。这一设置尤其适用于需要保护服务器免受未经授权访问或DDoS攻击的场景。

转载地址:http://qsry.baihongyu.com/

你可能感兴趣的文章
Opencv——模块介绍
查看>>
OpenCV与AI深度学习 | 2024年AI初学者需要掌握的热门技能有哪些?
查看>>
OpenCV与AI深度学习 | CIB-SE-YOLOv8: 优化的YOLOv8, 用于施工现场的安全设备实时检测 !
查看>>
OpenCV与AI深度学习 | OpenCV图像拼接--Stitching detailed使用与参数介绍
查看>>
OpenCV与AI深度学习 | OpenCV快速傅里叶变换(FFT)用于图像和视频流的模糊检测(建议收藏!)
查看>>
OpenCV与AI深度学习 | SAM2(Segment Anything Model 2)新一代分割一切大模型介绍与使用(步骤 + 代码)
查看>>
OpenCV与AI深度学习 | YOLO11介绍及五大任务推理演示(目标检测,图像分割,图像分类,姿态检测,带方向目标检测)
查看>>
OpenCV与AI深度学习 | YOLOv11来了:将重新定义AI的可能性
查看>>
OpenCV与AI深度学习 | YOLOv8重磅升级,新增旋转目标检测,又该学习了!
查看>>
OpenCV与AI深度学习 | 使用OpenCV轮廓检测提取图像前景
查看>>
OpenCV与AI深度学习 | 使用Python和OpenCV实现火焰检测(附源码)
查看>>
OpenCV与AI深度学习 | 使用PyTorch进行小样本学习的图像分类
查看>>
OpenCV与AI深度学习 | 使用YOLO11实现区域内目标跟踪
查看>>
OpenCV与AI深度学习 | 使用YOLOv8做目标检测、实例分割和图像分类(包含实例操作代码)
查看>>
OpenCV与AI深度学习 | 使用单相机对已知物体进行3D位置估计
查看>>
OpenCV与AI深度学习 | 初学者指南 -- 什么是迁移学习?
查看>>
OpenCV与AI深度学习 | 十分钟掌握Pytorch搭建神经网络的流程
查看>>
OpenCV与AI深度学习 | 基于GAN的零缺陷样本产品表面缺陷检测
查看>>
OpenCV与AI深度学习 | 基于OpenCV和深度学习预测年龄和性别
查看>>
OpenCV与AI深度学习 | 基于Python和OpenCV将图像转为ASCII艺术效果
查看>>