当前位置:首页 » 操作系统 » linux防ping

linux防ping

发布时间: 2022-05-01 04:21:09

1. linux服务器设置禁止PING

执行下面两句命令:
iptables -I INPUT 1 -p icmp -j DROP

iptables -I OUTPUT 1 -p icmp -j DROP

2. 如何开启和禁止Linux系统的ping功能

如何禁止ping响应Linux下:<br> echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all<br> 想要一开机就禁止ping响应,将上面的语句添加到/etc/rc.d/rc.local即可。<br> <br> Windows 2000/XP下:<br> 需要一系列jjww的步骤:<br> <br> 在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。 <br> <br> 第一步:添加独立管理单元 <br> <br> 开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。 <br> <br> 第二步:创建IP安全策略 <br> <br> 右击刚刚添加的“IP安全策略,在本地机器”(图二),选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“no Ping”(图三)。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)(图四)。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。 <br> <br> 第三步:配置安全策略 <br> <br> 单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。(图六)单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。(图七)单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器操作为“要求安全设置”选项(图八),然后依次点击“完成”、“关闭”按钮,保存相关的设置返回管理控制台。<br> <br> 第四步:指派安全策略 <br> <br> 最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效(图九)。经过上面的设置,当其他计算机再Ping该计算机时,就不再相通了。但如果自己Ping本地计算机,仍可相通。此法对于Windows 2000/XP均有效。

3. linux如何自己开启或禁止ping功能

  • 禁止ping的方法: 用根用户登录系统,然后输入命令“echo "1" >/proc/sys/net/ipv4/icmp_echo_ignore_all”编辑配置文件。 为了确保配置更改,使用命令“cat /proc/sys/net/ipv4/icmp_echo_ignore_all”查看配置文件,可以看出值已为1。 再次在本地...

4. linux 怎么设置禁ping

系统环境Centos5

一、系统禁止ping
[root@localhost ~]# echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
二、系统允许ping
[root@localhost ~]# echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
此上两条命令的效果实时生效,可以用另外的机器ping来测试是否生效。
--------------------------------------------------------------------
/etc/rc.d/rc.local中增加一行
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
0表示允许
1表示禁止

5. 如何使linux系统对ping不反应

Ping命令发送的是ICMP数据包,因此要使Linux对ping命令不反应,即让系统忽略掉ICMP包即可。
1、以root用户登录系统

6. 在Linux中如何开启和禁止系统的ping功能

在/etc下

?A.临时禁止PING的命令为:#echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all? ? ?

???????B.永久允许PING配置方法。

? ? ? ? ? ? ??/etc/sysctl.conf?中增加一行

? ? ? ? ? ?net.ipv4.icmp_echo_ignore_all=0

? ? ? ? ?如果已经有net.ipv4.icmp_echo_ignore_all这一行了,直接修改=号后面的值即可的。(0表示允许,1表示禁止)

? ? ? ? ?修改完成后执行sysctl -p使新配置生效。

7. 如何禁止linux主机被其他服务器ping通

方法:

禁止被ping通:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

允许被ping通:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

注意:因为 /proc/sys/net/ipv4/icmp_echo_ignore_all 并不是真实文件,不能以vi形式进行更改。

并且上面更改的方式为临时更改,服务器重启又回还原成默认可被ping。

要是想永久更改可在配制文件/etc/sysctl.conf中加一行

net.ipv4.icmp_echo_ignore_all=1

禁止被ping有什么意义?为什么要这样做?

我们一般会认为对方主机能ping通代表着网络是通的。潜意识下为认为ping不通代表网络不通(这当然是错误的啦~)

在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。

8. Linux系统如何禁用ping响应

想要一开机就禁止ping响应,将上面的语句添加到/etc/rc.d/rc.local即可。
如果想恢复使用ping命令,就可以输入:
echo 0 〉/proc/sys/net/ipv4/icmp_echo_igore_all 命令。
或则:以root进入Linux系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
1.SK机房防火墙过滤带宽50Gbps,服务器被攻击防火墙会自动响应,所有端口维 持正常。10G以下攻击速度不会放缓,不封服务器 端口。服务器处于安全防护状态。服务器遇到DDOS攻击时,机房防火墙会自动响应并做到实时保护,机房不拔线,遇到超大攻击机房只屏蔽被攻击IP(被攻击IP会在数小时后自动恢复正常),其余IP正常使用。
2.IP资源丰富,每个服务器带有61个独立IP,且流量不限,是全美最大的不限流量机房。
3.汇聚全美5大主要ISP运营光纤接入(He.Net-10Gbps、XEEX-10Gbps、XO- 10Gbps、TISCALI-10Gbps,VERIO-10Gbps),BGP4技术高抗攻击防火墙,美国最大的免费抗攻击机房。
4.操作系统免费,该机房免费提供全正版windows 2003 标准版操作系统,重做系统完全免费。
5.SK机房对于投诉问题不敏感,经常被投诉的客户,是个非常不错的选择。

9. 如何在Linux系统中禁止 ping 响应

如果想恢复使用ping命令,就可以输入: echo 0 〉/proc/sys/net/ipv4/icmp_echo_igore_all 命令。 或则: 以root进入Linux系统,然后编辑文件icmp_echo_ignore_all vi /proc/sys/net/ipv4/icmp_echo_ignore_all 将其值改为1后为禁止PING 1.SK机房防火墙过滤带宽50Gbps,服务器被攻击防火墙会自动响应,所有端口维 持正常。10G以下攻击速度不会放缓,不封服务器 端口。服务器处于安全防护状态。服务器遇到DDOS攻击时,机房防火墙会自动响应并做到实时保护,机房不拔线,遇到超大攻击机房只屏蔽被攻击IP(被攻击IP会在数小时后自动恢复正常),其余IP正常使用。 2.IP资源丰富,每个服务器带有61个独立IP,且流量不限,是全美最大的不限流量机房。 3.汇聚全美5大主要ISP运营光纤接入(He.Net-10Gbps、XEEX-10Gbps、XO- 10Gbps、TISCALI-10Gbps,VERIO-10Gbps),BGP4技术高抗攻击防火墙,美国最大的免费抗攻击机房。 4.操作系统免费,该机房免费提供全正版windows 2003 标准版操作系统,重做系统完全免费。

10. 如何使 Linux 系统对 ping 不反应

Ping命令发送的是ICMP数据包,因此要使Linux对ping命令不反应,即让系统忽略掉ICMP包即可。

1、以root用户登录系统

热点内容
穿越火线挂机脚本 发布:2024-10-05 13:05:44 浏览:33
分解质因数c语言 发布:2024-10-05 12:15:53 浏览:777
mysql存储过程字符编码 发布:2024-10-05 12:05:48 浏览:182
c语言命名 发布:2024-10-05 11:56:38 浏览:617
编程哪个好学习 发布:2024-10-05 11:50:59 浏览:999
为什么不买安卓旗舰 发布:2024-10-05 11:46:04 浏览:381
ostcb编译条件 发布:2024-10-05 11:28:24 浏览:993
win10怎么关闭登录密码 发布:2024-10-05 11:09:55 浏览:936
降温解压器 发布:2024-10-05 10:54:15 浏览:421
轧钢压缩空气 发布:2024-10-05 10:54:10 浏览:185