CentOS7 IPv6 禁止PING 使用iptables限制

在SSH中输入以下命令,回车后直接生效无需重启iptables。
以下是利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果

禁ipv4&ipv6 ping

sudo iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -I INPUT -p icmpv6 --icmpv6-type echo-request -j DROP

解除ipv4&ipv6 ping

sudo iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -D INPUT -p icmpv6 --icmpv6-type echo-request -j DROP

iptables全放行

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT
sudo ip6tables -F

只允许80和443进入,其它关闭

sudo ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo ip6tables -P INPUT DROP

你可能感兴趣的:(Linux,服务器,运维)