linux ping策略打开_linux ping策略打开_如何在Linux服务器禁止和开启ping包 互联网技术圈 互联网技术圈......
臨時允許ping命令可使用命令:
echo 0 >/proc/sys/net/ipv4/icmp_ignore_all :0,代表允許;1,代表禁止
1,查看當前設置:
[root@k4622v /root]# more /proc/sys/net/ipv4/icmp_echo_ignore_all
0
科技看到為0,為此我們可以ping一下試試
2,使用ping命令測試
C:\Users\administrator>ping 10.209.5.43
正在 Ping 10.209.5.43 具有 32 字節的數據:
來自 10.209.5.43 的回復: 字節=32 時間=32ms TTL=55
來自 10.209.5.43 的回復: 字節=32 時間=36ms TTL=55
來自 10.209.5.43 的回復: 字節=32 時間=34ms TTL=55
來自 10.209.5.43 的回復: 字節=32 時間=28ms TTL=55
10.209.5.43 的 Ping 統計信息:
數據包: 已發送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計時間(以毫秒為單位):
最短 = 28ms,最長 = 36ms,平均 = 32ms
使用 -t可以連續ping
3,永久允許或禁止ping,修改配置文件/etc/sysctl.conf
# sysctl settings are defined through files in
# /usr/lib/sysctl.d/, /run/sysctl.d/, and /etc/sysctl.d/.
#
# Vendors settings live in /usr/lib/sysctl.d/.
# To override a whole file, create a new file with the same in
# /etc/sysctl.d/ and put new settings there. To override
# only specific settings, add a file with a lexically later
# name in /etc/sysctl.d/ and put new settings there.
#
# For more information, see sysctl.conf(5) and sysctl.d(5).
net.ipv4.icmp_echo_ignore_all=1
如上圖所示添加一行,net.ipv4.icmp_echo_ignore_all=1
1代表禁止,0代表允許 修改完成后保存退出
4,執行sysctl -p 使新配置生效
[root@k4622v /root]# sysctl -p
net.ipv4.icmp_echo_ignore_all = 1
5,再次測試ping的情況
C:\Users\administrator>ping 10.209.5.43
正在 Ping 10.209.5.43 具有 32 字節的數據:
請求超時。
請求超時。
請求超時。
請求超時。
如圖,配置生效后再次ping命令已經無法ping通該IP,如果想要永久允許ping命令,只需要把配置文件1改為0即可。
總結
以上是生活随笔為你收集整理的linux ping策略打开_linux ping策略打开_如何在Linux服务器禁止和开启ping包 互联网技术圈 互联网技术圈......的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 鱼胶原蛋白的功效与作用、禁忌和食用方法
- 下一篇: python选择排序从大到小_经典排序算