在/etc下
?A.临时禁止PING的命令为:#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all? ? ?
???????B.永久允许PING配置方法。
? ? ? ? ? ? ??/etc/sysctl.conf?中增加一行
? ? ? ? ? ?net.ipv4.icmp_echo_ignore_all=0
? ? ? ? ?如果已经有net.ipv4.icmp_echo_ignore_all这一行了,直接修改=号后面的值即可的。(0表示允许,1表示禁止)
? ? ? ? ?修改完成后执行sysctl -p使新配置生效。
A.临时禁止PING的命令为:#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all
B.永久允许PING配置方法
/etc/sysctl.conf 中增加一行
net.ipv4.icmp_echo_ignore_all=0
或者iptable
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
这个非常简单,只要配置一下icmp_echo_ignore_all这个文件就行,当为0的时候,开启ping功能,当为1的时候,禁止ping功能,下面我简单介绍一下实现过程:
1.首先,允许ping功能,这里设置icmp_echo_ignore_all文件内容为0就行,如下,命令echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all:
这里就可以直接ping通,如下:
2.接着,禁止ping功能,这里设置icmp_echo_ignore_all文件内容为1就行,如下,命令echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all:
这是在ping,就会发现超时,ping不通,如下:
3.上面这种方式是临时的,这里还可以配置一下sysctl.conf这个文件,设置参数net.ipv4.icmp_echo_ignore_all,当为0的时候开启ping功能,当为1的时候禁止ping功能,这种方式是永久的,设置完成后,需要执行一下“sysctl -p”命令,使配置生效,如下:
至此,我们就完成了在Linux中开启和禁止系统的ping功能。总的来说,整个过程非常简单,就是设置一下参数,当为0的时候开启系统ping功能,当为1的时候关闭系统ping功能,只要你熟悉一下上面的配置,很快就能掌握的,网上也有相关教程可供参考,感兴趣的话,可以搜一下,希望以上分享的内容能对你有所帮助吧,也欢迎大家评论、留言。