禁ping

1.通过内核禁ping

[root@t6 ~]# vim /etc/sysctl.conf

将net.ipv4.icmp_echo_ignore_all = 0 改为

net.ipv4.icmp_echo_ignore_all = 1  即可实现禁ping ,如果,想打开,改为0 即可。

2.通过iptables禁ping

iptables -A INPUT -p icmp --icmp-type 8 -j DROP

你可能感兴趣的:(禁ping)