Saya merasa ini harus menjadi hal yang sangat sederhana untuk dilakukan, tetapi googling dan memeriksa SF saya tidak melihat apa-apa. Saya mencoba membuat server Fedora saya tidak merespons ping, bagaimana saya melakukannya?
Saya merasa ini harus menjadi hal yang sangat sederhana untuk dilakukan, tetapi googling dan memeriksa SF saya tidak melihat apa-apa. Saya mencoba membuat server Fedora saya tidak merespons ping, bagaimana saya melakukannya?
Jawaban:
Untuk menonaktifkan respons PING, tambahkan baris berikut ke skrip init Anda untuk jaringan:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Untuk mengaktifkan kembali respons PING lakukan ini:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Memperbarui:
Untuk membuat perubahan permanen, tambahkan baris berikut ke /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
Lebih baik menggunakan firewall untuk tujuan ini, sehingga Anda dapat secara opsional mengaktifkan ping dari beberapa sistem, terutama sistem pemantauan
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
Anda juga dapat menggunakan perintah ini untuk menonaktifkan permintaan ping
sysctl net.ipv4.icmp_echo_ignore_all=1
Untuk mengaktifkannya lagi
sysctl net.ipv4.icmp_echo_ignore_all=0
Akhirnya simpan itu sysctl -p
buka /etc/sysctl.conf Anda dan tambahkan baris ini
net.ipv4.icmp_echo_ignore_all = 1
dan jalankan perintah ini
sysctl -p
masih dapat digunakan setelah reboot
Firewall memblokir koneksi ICMP.
terutama icmp echo.