Я відчуваю, що це повинно бути дійсно простою справою, але гугл і перевірка SF я нічого не бачив. Я намагаюся зробити так, щоб мій сервер Fedora не відповідав pings, як це зробити?
Я відчуваю, що це повинно бути дійсно простою справою, але гугл і перевірка SF я нічого не бачив. Я намагаюся зробити так, щоб мій сервер Fedora не відповідав pings, як це зробити?
Відповіді:
Щоб відключити відповідь PING, додайте наступний рядок до свого сценарію init для мережі:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Щоб повторно включити відповідь PING, виконайте це:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Оновлення:
Щоб зміни були постійними, додайте такий рядок до /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
Краще використовувати брандмауер для цих цілей, щоб ви могли додатково ввімкнути ping з деяких систем, системи моніторингу esp
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
Ви також можете використовувати цю команду для відключення запиту ping
sysctl net.ipv4.icmp_echo_ignore_all=1
Щоб знову ввімкнути це
sysctl net.ipv4.icmp_echo_ignore_all=0
Нарешті збережіть його sysctl -p
відкрийте /etc/sysctl.conf і додайте цей рядок
net.ipv4.icmp_echo_ignore_all = 1
і виконати цю команду
sysctl -p
він все ще може бути використаний після перезавантаження
Підключення брандмауера ICMP.
особливо icmp відлуння.