Linux 开启和关闭 Ping 操作

Linux 默认是开启 ping 操作的,通过以下两种方式可以开启和关闭 ping 操作 。

1、修改内核参数

通过内核参数设置也有两种方式,一种是临时修改,一种是永久修改

1.1 临时设置 PING 操作

1# 禁止 2echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all 3# 开启 4echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all  

注意,icmp_echo_ignore_all 不是真实文件,因此不能通过 vim 来编辑修改。

1.2 永久设置 PING 操作

在 /etc/sysctl.conf 文件中增加一行:

1# 禁止 2net.ipv4.icmp_echo_ignore_all = 1

如果已经有 net.ipv4.icmp_echo_ignore_all 这一行了,直接修改 = 号后面的值即可(0表示允许,1表示禁止)  

修改完成后执行 sysctl -p 使新配置生效。

2、设置防火墙

通过设置防火墙来关闭 ping 操作:

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

回车后直接生效无需重启 iptables。

这个命令只是针对 ping 操作来开启防火墙的,而不是完全开启防火墙。

当然,也可以通过设置防火墙来开启 ping 操作:

1iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT 2iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT  

或者直接关闭防火墙也可以:

service iptables stop

原创发布 @一像素 2018.07

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

KVM调整cpu和内存

一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid