首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >服务器安全之禁ping以及开启ping

服务器安全之禁ping以及开启ping

作者头像
逍遥子大表哥
发布2025-07-28 15:24:05
发布2025-07-28 15:24:05
20800
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

ping命令是我们网络工作者最常用的命令之一。通过ping命令我们可以得知本地网络和目标网络的网络情况。如丢包率 延迟等信息。但是ping命令也会带来一定的危害。如在没有CDN的情况下,会直接暴露我们目标的IP地址。因此本文我们来谈谈如何禁Ping

ping命令的一般用法

ping 目标域名/ip

代码语言:javascript
代码运行次数:0
运行
复制
ping blog.bbskali.cn

禁Ping的方法

🐻‍❄️通过修改内核参数

临时允许/禁止 ping

我们需要修改 /proc/sys/net/ipv4/icmp_echo_ignore_all 文件的内容,文件中只有一个0和1,其中0 为允许 ,1 为禁止,如果想长期禁用Ping,我们可以用下面的方法。

永久允许/禁止 ping

修改文件 /etc/sysctl.conf,在文件末尾增加下面命令即可:

代码语言:javascript
代码运行次数:0
运行
复制
net.ipv4.icmp_echo_ignore_all = 1

同样 0 表示允许,1 表示禁止。

修改完成后执行 sysctl -p 使新配置生效。

😛通过防火墙

防火墙设置(此处的方法的前提是内核配置是默认值,也就是没有禁止 ping) 这里以 iptables 防火墙为例,其他防火墙操作方法可参考防火墙的官方文档。

允许ping设置

代码语言:javascript
代码运行次数:0
运行
复制
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者也可以临时停止防火墙:

代码语言:javascript
代码运行次数:0
运行
复制
service iptables stop

禁止ping设置

代码语言:javascript
代码运行次数:0
运行
复制
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

效果

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-05-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • ping命令的一般用法
  • 禁Ping的方法
    • 🐻‍❄️通过修改内核参数
    • 😛通过防火墙
  • 效果
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档