當前位置:首頁 » 操作系統 » linux防ping

linux防ping

發布時間: 2022-05-01 04:21:09

1. linux伺服器設置禁止PING

執行下面兩句命令:
iptables -I INPUT 1 -p icmp -j DROP

iptables -I OUTPUT 1 -p icmp -j DROP

2. 如何開啟和禁止Linux系統的ping功能

如何禁止ping響應Linux下:<br> echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all<br> 想要一開機就禁止ping響應,將上面的語句添加到/etc/rc.d/rc.local即可。<br> <br> Windows 2000/XP下:<br> 需要一系列jjww的步驟:<br> <br> 在黑客入侵尋找對象時,大多都使用Ping命令來檢測主機,如果Ping不通,水平差的「黑客」大多就會知難而退。事實上,完全可以造成一種假相,即使我們在線,但對方Ping時也不能相通,這樣就能躲避很多攻擊。 <br> <br> 第一步:添加獨立管理單元 <br> <br> 開始-運行,輸入:mmc,啟動打開「控制台」窗口。再點選「控制台」菜單下的「添加/刪除管理單元」,單擊「添加」按鈕,在彈出的窗口中選擇「IP安全策略管理」項,單擊「添加」按鈕。在打開窗口中選擇管理對象為「本地計算機」,單擊「完成」按鈕,同時關閉「添加/刪除管理單元」窗口,返回主控台。 <br> <br> 第二步:創建IP安全策略 <br> <br> 右擊剛剛添加的「IP安全策略,在本地機器」(圖二),選擇「創建IP安全策略」,單擊「下一步」,然後輸入一個策略描述,如「no Ping」(圖三)。單擊「下一步」,選中「激活默認響應規則」復選項,單擊「下一步」。開始設置身份驗證方式,選中「此字元串用來保護密鑰交換(預共享密鑰)」選項,然後隨便輸入一些字元(下面還會用到這些字元)(圖四)。單擊「下一步」,就會提示已完成IP安全策略,確認選中了「編輯屬性」復選框,單擊「完成」按鈕,會打開其屬性對話框。 <br> <br> 第三步:配置安全策略 <br> <br> 單擊「添加」按鈕,並在打開安全規則向導中單擊「下一步」進行隧道終結設置,在這里選擇「此規則不指定隧道」。(圖六)單擊「下一步」,並選擇「所有網路連接」以保證所有的計算機都Ping不通。單擊「下一步」,設置身份驗證方式,與上面一樣選擇第三個選項「此字元串用來保護密鑰交換(預共享密鑰)」並填入與剛才相同的內容。單擊「下一步」,在打開窗口中單擊「添加」按鈕,打開「IP篩選器列表」窗口。(圖七)單擊「添加」,單擊「下一步」,設置源地址為「我的IP地址」,單擊「下一步」,設置目標地址為「任何IP地址」,單擊「下一步」,選擇協議為ICMP,現在就可依次單擊「完成」和「關閉」按鈕返回。此時,可以在IP篩選器列表中看到剛剛創建的篩選器,將其選中之後單擊「下一步」,選擇篩選器操作為「要求安全設置」選項(圖八),然後依次點擊「完成」、「關閉」按鈕,保存相關的設置返回管理控制台。<br> <br> 第四步:指派安全策略 <br> <br> 最後只需在「控制台根節點」中右擊配置好的「禁止Ping」策略,選擇「指派」命令使配置生效(圖九)。經過上面的設置,當其他計算機再Ping該計算機時,就不再相通了。但如果自己Ping本地計算機,仍可相通。此法對於Windows 2000/XP均有效。

3. linux如何自己開啟或禁止ping功能

  • 禁止ping的方法: 用根用戶登錄系統,然後輸入命令「echo "1" >/proc/sys/net/ipv4/icmp_echo_ignore_all」編輯配置文件。 為了確保配置更改,使用命令「cat /proc/sys/net/ipv4/icmp_echo_ignore_all」查看配置文件,可以看出值已為1。 再次在本地...

4. linux 怎麼設置禁ping

系統環境Centos5

一、系統禁止ping
[root@localhost ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
二、系統允許ping
[root@localhost ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上兩條命令的效果實時生效,可以用另外的機器ping來測試是否生效。
--------------------------------------------------------------------
/etc/rc.d/rc.local中增加一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
0表示允許
1表示禁止

5. 如何使linux系統對ping不反應

Ping命令發送的是ICMP數據包,因此要使Linux對ping命令不反應,即讓系統忽略掉ICMP包即可。
1、以root用戶登錄系統

6. 在Linux中如何開啟和禁止系統的ping功能

在/etc下

?A.臨時禁止PING的命令為:#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all? ? ?

???????B.永久允許PING配置方法。

? ? ? ? ? ? ??/etc/sysctl.conf?中增加一行

? ? ? ? ? ?net.ipv4.icmp_echo_ignore_all=0

? ? ? ? ?如果已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值即可的。(0表示允許,1表示禁止)

? ? ? ? ?修改完成後執行sysctl -p使新配置生效。

7. 如何禁止linux主機被其他伺服器ping通

方法:

禁止被ping通:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

允許被ping通:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

注意:因為 /proc/sys/net/ipv4/icmp_echo_ignore_all 並不是真實文件,不能以vi形式進行更改。

並且上面更改的方式為臨時更改,伺服器重啟又回還原成默認可被ping。

要是想永久更改可在配製文件/etc/sysctl.conf中加一行

net.ipv4.icmp_echo_ignore_all=1

禁止被ping有什麼意義?為什麼要這樣做?

我們一般會認為對方主機能ping通代表著網路是通的。潛意識下為認為ping不通代表網路不通(這當然是錯誤的啦~)

在黑客入侵尋找對象時,大多都使用Ping命令來檢測主機,如果Ping不通,水平差的「黑客」大多就會知難而退。事實上,完全可以造成一種假相,即使我們在線,但對方Ping時也不能相通,這樣就能躲避很多攻擊。

8. Linux系統如何禁用ping響應

想要一開機就禁止ping響應,將上面的語句添加到/etc/rc.d/rc.local即可。
如果想恢復使用ping命令,就可以輸入:
echo 0 〉/proc/sys/net/ipv4/icmp_echo_igore_all 命令。
或則:以root進入Linux系統,然後編輯文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
將其值改為1後為禁止PING
1.SK機房防火牆過濾帶寬50Gbps,伺服器被攻擊防火牆會自動響應,所有埠維 持正常。10G以下攻擊速度不會放緩,不封伺服器 埠。伺服器處於安全防護狀態。伺服器遇到DDOS攻擊時,機房防火牆會自動響應並做到實時保護,機房不拔線,遇到超大攻擊機房只屏蔽被攻擊IP(被攻擊IP會在數小時後自動恢復正常),其餘IP正常使用。
2.IP資源豐富,每個伺服器帶有61個獨立IP,且流量不限,是全美最大的不限流量機房。
3.匯聚全美5大主要ISP運營光纖接入(He.Net-10Gbps、XEEX-10Gbps、XO- 10Gbps、TISCALI-10Gbps,VERIO-10Gbps),BGP4技術高抗攻擊防火牆,美國最大的免費抗攻擊機房。
4.操作系統免費,該機房免費提供全正版windows 2003 標准版操作系統,重做系統完全免費。
5.SK機房對於投訴問題不敏感,經常被投訴的客戶,是個非常不錯的選擇。

9. 如何在Linux系統中禁止 ping 響應

如果想恢復使用ping命令,就可以輸入: echo 0 〉/proc/sys/net/ipv4/icmp_echo_igore_all 命令。 或則: 以root進入Linux系統,然後編輯文件icmp_echo_ignore_all vi /proc/sys/net/ipv4/icmp_echo_ignore_all 將其值改為1後為禁止PING 1.SK機房防火牆過濾帶寬50Gbps,伺服器被攻擊防火牆會自動響應,所有埠維 持正常。10G以下攻擊速度不會放緩,不封伺服器 埠。伺服器處於安全防護狀態。伺服器遇到DDOS攻擊時,機房防火牆會自動響應並做到實時保護,機房不拔線,遇到超大攻擊機房只屏蔽被攻擊IP(被攻擊IP會在數小時後自動恢復正常),其餘IP正常使用。 2.IP資源豐富,每個伺服器帶有61個獨立IP,且流量不限,是全美最大的不限流量機房。 3.匯聚全美5大主要ISP運營光纖接入(He.Net-10Gbps、XEEX-10Gbps、XO- 10Gbps、TISCALI-10Gbps,VERIO-10Gbps),BGP4技術高抗攻擊防火牆,美國最大的免費抗攻擊機房。 4.操作系統免費,該機房免費提供全正版windows 2003 標准版操作系統,重做系統完全免費。

10. 如何使 Linux 系統對 ping 不反應

Ping命令發送的是ICMP數據包,因此要使Linux對ping命令不反應,即讓系統忽略掉ICMP包即可。

1、以root用戶登錄系統

熱點內容
C事件編程 發布:2024-10-05 15:15:43 瀏覽:638
一台伺服器出現兩IP 發布:2024-10-05 15:10:05 瀏覽:924
md5加密演算法c 發布:2024-10-05 15:05:40 瀏覽:760
如何重設控制器密碼 發布:2024-10-05 14:19:13 瀏覽:439
安卓如何遠程簽到 發布:2024-10-05 14:11:11 瀏覽:301
阿里雲伺服器控制面板 發布:2024-10-05 13:57:48 瀏覽:819
涉法涉訴信訪問題意見 發布:2024-10-05 13:56:23 瀏覽:895
華為路由器配置導出的方法有哪些 發布:2024-10-05 13:55:36 瀏覽:163
我的世界好玩伺服器拍視頻 發布:2024-10-05 13:23:19 瀏覽:555
穿越火線掛機腳本 發布:2024-10-05 13:05:44 瀏覽:37