禁止linux主机被其他服务器ping通

回复 收藏
本帖最后由 栋佐 于 2016-4-5 15:54 编辑

系统默认是可以ping通的。

临时生效:
禁止被ping通:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
允许被ping通:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

永久生效:
修改配制文件 vim /etc/sysctl.conf
加一行:
net.ipv4.icmp_echo_ignore_all=1

禁ping有什么作用?
一般情况下我们认为对方主机能ping通代表着网络是通的, 认为ping不通代表网络不通.
在黑客需找入侵对象时,大多都使用Ping命令来检测主机,如果Ping不通,就会造成一种网络不通假相,  
这样就能躲避一些攻击。
  
2016-04-05 15:53 举报
已邀请:
0

lyhabc

赞同来自:

/etc/sysctl.conf 就是通过/proc/sys/实现的
0

qq495966654

赞同来自:

小师弟的分享 都好给力, 我自问忏悔。
0

渐行渐远

赞同来自:

看看
0

has

赞同来自:

好东西
0

hhao

赞同来自:

刚还看到了一道关于这个的练习题,顶!!

回复帖子,请先登录注册

退出全屏模式 全屏模式 回复
评分
可选评分理由: