星星之火-Linux禁止PING

本文最后更新于:December 3, 2021 pm

积土成山,风雨兴焉;积水成渊,蛟龙生焉;积善成德,而神明自得,圣心备焉。故不积跬步,无以至千里,不积小流无以成江海。齐骥一跃,不能十步,驽马十驾,功不在舍。面对悬崖峭壁,一百年也看不出一条裂缝来,但用斧凿,能进一寸进一寸,能进一尺进一尺,不断积累,飞跃必来,突破随之。

目录

禁止ping后,不让别人通过域名ping到你的ip。这样可以减少IP暴露,增加一点安全。

方法

编辑 /etc/sysctl.conf 里面配置,如果没有添加上:

1
net.ipv4.icmp_echo_ignore_all=1

再执行命令让其生效:

1
sysctl -p

生效之后会改变 /proc/sys/net/ipv4/icmp_echo_ignore_all 文件里的值。(不管)