Ping 是一种网络诊断工具,用于测试主机之间的连通性。它通过发送 Internet 控制消息协议 (ICMP) 回显请求数据包到目标主机,并等待回显应答来实现这一点。禁止 Ping 就是阻止这种 ICMP 请求和响应。
临时禁止 Ping
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
永久禁止 Ping
编辑 /etc/iptables/rules.v4
文件,添加以下内容:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p icmp --icmp-type echo-request -j DROP
COMMIT
然后运行以下命令使规则生效:
sudo iptables-restore < /etc/iptables/rules.v4
临时禁止 Ping
打开命令提示符并运行:
netsh advfirewall firewall add rule name="Block ICMP" dir=in action=block protocol=icmpv4
永久禁止 Ping
sudo
提升权限。通过以上步骤,你可以成功设置服务器禁止 Ping,从而提高系统的安全性和性能。
领取专属 10元无门槛券
手把手带您无忧上云