linux修改內核實現禁止被ping(隨手記)

概述

Linux默認允許被ping。其主要決定因素為:

  1. 內核參數
  2. 防火墻(iptables/firewall)

以上的決定因素是的關系,即需要均滿足。

因此,修改linux禁被ping有以上兩種方法可以實現。

修改內核文件使禁ping

1. 臨時生效禁止被ping

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

/proc/sys/net/ipv4/icmp_echo_ignore_all 是一個內核參數文件,它的值決定了系統是否響應ICMP echo請求:

當這個文件的值為0時(這是默認設置),系統會響應所有的ICMP echo請求。
當這個文件的值設置為1時,系統會忽略所有的ICMP echo請求,即對所有ping命令不做出響應。

2. 永久生效禁止被ping

# 修改
cat /etc/sysctl.conf
# /proc/sys/net/ipv4/icmp_echo_ignore_all
# net網絡 ipv4協議 icmp協議 忽略全部
net.ipv4.icmp_echo_ignore_all = 1 # 添加該行(0允許,1禁止)# 生效
sysctl -p

修改iptables禁ping

iptables -A INPUT -p icmp -j DROP

具體iptables內容,可以查看我往期筆記Linux防火墻(以iptables為例)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/42550.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/42550.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/42550.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Windows環境安裝Redis和Redis Desktop Manager圖文詳解教程

版權聲明 本文原創作者:谷哥的小弟作者博客地址:http://blog.csdn.net/lfdfhl Redis概述 Redis是一個開源的高性能鍵值對數據庫,以其卓越的讀寫速度而著稱,廣泛用于數據庫、緩存和消息代理。它主要將數據存儲在內存中&#xff0…

C++初學者指南-5.標準庫(第一部分)--迭代器

C初學者指南-5.標準庫(第一部分)–迭代器 Iterators 文章目錄 C初學者指南-5.標準庫(第一部分)--迭代器 Iterators1.默認正向迭代器2.反向迭代器3.基于迭代器的循環4.示例:交換相鄰的一對元素5.迭代器范圍6.迭代器范圍中的元素數量7. 總結:迭代器 指向某…

護網在即,知攻善防助力每一位安服仔~

前言 是不是已經有師傅進場了呢~ 是不是有安服🐒在值守呢~ 您是不是被網上眼花繚亂的常用應急響應工具而煩惱呢? 何以解憂?唯有知攻善防! 創作起源: 駐場、護網等,有的客戶現場只允許用客戶機器&…

Python網絡爬蟲:Scrapy框架的全面解析

Python網絡爬蟲:Scrapy框架的全面解析 一、引言 在當今互聯網的時代,數據是最重要的資源之一。為了獲取這些數據,我們經常需要編寫網絡爬蟲來從各種網站上抓取信息。Python作為一種強大的編程語言,擁有許多用于網絡爬蟲的工具和庫…

puppeteer 爬蟲初探

1. puppeteer 和 puppeteer-core 安裝 puppeteer 會默認下載一個最新版本的 chrome 瀏覽器; 安裝 puppeteer-core ,不會安裝 chrome, 若要程序打開瀏覽器運行時,需手動指定電腦系統安裝的 chrome 瀏覽器路徑; 2. puppeteer-core …

按鍵控制LED流水燈模式定時器時鐘

目錄 1.定時器 2. STC89C52定時器資源 3.定時器框圖 4. 定時器工作模式 5.中斷系統 1)介紹 2)流程圖:?編輯 3)STC89C52中斷資源 4)定時器和中斷系統 5)定時器的相關寄存器 6.按鍵控制LED流水燈模…

一個最簡單的comsol斜坡穩定性分析例子——詳細步驟

一個最簡單的comsol斜坡穩定性分析例子——詳細步驟 標準模型例子—詳細步驟 線彈性模型下的地應力平衡預應力與預應變、土壤塑性和安全系數求解的輔助掃描

七月記錄上半

7.5 運行mysql腳本 mysql -u root -p 數據庫名 < 腳本名 7.6 使用screen在服務器后臺長期運行一個程序&#xff1a; screen -S 窗口名&#xff1a;創建窗口 執行程序腳本 ctrlad&#xff1a;退出窗口 screen -ls &#xff1a;查看所有窗口 screen -r 窗口號 &#…

SpringBoot整合Easy-Es最佳實踐

文章目錄 1.1 部署ES和Kibana1.2 SpringBoot整合ES及配置1.2.1 引入相關依賴1.2.2 YML相關配置 1.3 索引CRUD1.3.1 索引托管自動擋1.3.1.1 配置實體模板1.3.1.2 配置啟動模式 1.3.2 索引手動擋1.3.2.1 配置啟動模式1.3.2.2 配置實體模板1.3.2.3 創建索引1.3.2.4 查詢索引1.3.2.…

【INTEL(ALTERA)】為什么在設計遷移后,無法在Nios II BSP 編輯器中找到 DDR3 作為內存區域

目錄 說明 解決方法 說明 將設計從 Quartus II 14.1 及以下遷移到 Quartus prime 17.0 時&#xff0c;DDR3 不再被識別為Nios II BSP 編輯器區域中的內存區域。 解決方法 遷移設計后&#xff0c;從 Qsys 設計中移除 DDR3 IP&#xff0c;然后將其再次添加。生成 Qsys 文件后…

車牌號查車輛信息-車牌號查車輛信息接口-汽車API接口

接口簡介&#xff1a;輸入車牌號&#xff0c;返回車輛相關信息&#xff08;無車主信息&#xff09;。初始登記日期、上險日期、保險到期時間、車架號、品牌這些數據會返回&#xff0c;其他數據不一定全部返回&#xff0c;,詳細參數請查看返回接口文檔 一般在新車上險或過戶后第…

微信小程序消息通知(一次訂閱)

在微信公眾平臺配置通知模版 通過wx.login獲取code發送給后端 let that this // 登陸codewx.login({success: function (res) {if (res.code) {// 發送code到后端換取openid和session_keythat.setData({openCode: res.code})console.log(that.data.openCode, openCode);// 調…

數學系C++(六七)

目錄 * &指針與地址 void指針 指針可以等于&#xff1a; const 指向常量的指針 const int *px 常指針 int * const px 指向常量的常指針const 類型標識符 * const 指針名 指針加減&#xff1a; 指針恒等式 函數指針【待續】 指針型函數&#xff1a; 指向函數的…

大數據之路 讀書筆記 Day4 數據同步

回顧&#xff1a; Day 3 總結了無限客戶端的日志采集 大數據之路 讀書筆記 Day 3Day 2總結了瀏覽器端的日志采集 大數據之路 讀書筆記 Day 2 數據同步 阿里數據體系中的數據同步&#xff0c;主要指的是在不同的數據存儲系統之間進行數據的傳輸與更新&#xff0c;以保證數據的一…

【代碼隨想錄_Day26】56 合并區間 738 單調遞增的數字

Day26 OK&#xff0c;今日份的打卡&#xff01;第二十六天 以下是今日份的總結合并區間單調遞增的數字 以下是今日份的總結 56 合并區間 738 單調遞增的數字 今天的題目難度不低&#xff0c;盡量還是寫一些簡潔代碼 ^?_?^ 合并區間 思路&#xff1a; 先排序&#xff0c;按…

reactor和proactor模型

Reactor模型是非阻塞的同步IO模型。在主線程中也就是IO處理單元中&#xff0c;只負責監聽文件描述符上是否有事件發生&#xff0c;有的話就立即將事件通知工作線程&#xff0c;將socket可讀可寫事件放入請求隊列&#xff0c;交給工作線程處理。 總而言之就是主線程監聽有事件發…

apk反編譯修改教程系列-----修改apk 解除軟件限制功能 實例操作步驟解析_3【二十二】

在前面的幾期博文中有過解析去除apk中功能權限的反編譯步驟。另外在以往博文中也列舉了修改apk中選項功能權限的操作方法。今天以另外一款apk作為演示修改反編譯去除軟件功能限制的步驟。興趣的友友可以參考其中的修改過程。 課程的目的是了解apk中各個文件的具體作用以及簡單…

debain系統使用日志

賬號 vboxuser changeme ssh遠程登錄vbox虛擬機 https://www.cnblogs.com/BuzzWeek/p/17557981.html Terminal su - root changeme sudo apt-get update sudo apt-get -y install openssh-server #啟動sshd systemctl status sshd 設置允許ssh登錄vbox虛擬機 參考&#xf…

【密碼學】什么是密碼?什么是密碼學?

一、密碼的定義 根據《中華人民共和國密碼法》對密碼的定義如下&#xff1a; 密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。 二、密碼學的定義 密碼學是研究編制密碼和破譯密碼的技術科學。由定義可以知道密碼學分為兩個主要分支&#x…

69.WEB滲透測試-信息收集- WAF、框架組件識別(9)

免責聲明&#xff1a;內容僅供學習參考&#xff0c;請合法利用知識&#xff0c;禁止進行違法犯罪活動&#xff01; 內容參考于&#xff1a; 易錦網校會員專享課 上一個內容&#xff1a;68.WEB滲透測試-信息收集- WAF、框架組件識別&#xff08;8&#xff09; 有無waf存在&am…