Ich denke, das sollte eine wirklich einfache Sache sein, aber googeln und SF überprüfen Ich habe nichts gesehen. Ich versuche, meinen Fedora-Server dazu zu bringen, nicht auf Pings zu reagieren. Wie mache ich das?
Ich denke, das sollte eine wirklich einfache Sache sein, aber googeln und SF überprüfen Ich habe nichts gesehen. Ich versuche, meinen Fedora-Server dazu zu bringen, nicht auf Pings zu reagieren. Wie mache ich das?
Antworten:
Fügen Sie Ihrem Init-Skript für das Netzwerk die folgende Zeile hinzu, um die PING-Antwort zu deaktivieren:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Gehen Sie folgendermaßen vor, um die PING-Antwort wieder zu aktivieren:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Aktualisieren:
Um die Änderung dauerhaft zu machen, fügen Sie die folgende Zeile hinzu /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
Es ist besser, für diese Zwecke eine Firewall zu verwenden, damit Sie optional Ping von einigen Systemen aktivieren können, insbesondere von Überwachungssystemen
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
Mit diesem Befehl können Sie auch die Ping-Anforderung deaktivieren
sysctl net.ipv4.icmp_echo_ignore_all=1
Um es wieder zu aktivieren
sysctl net.ipv4.icmp_echo_ignore_all=0
Speichern Sie es schließlich sysctl -p
Öffnen Sie Ihre /etc/sysctl.conf und fügen Sie diese Zeile hinzu
net.ipv4.icmp_echo_ignore_all = 1
und führen Sie diesen Befehl aus
sysctl -p
Es kann nach dem Neustart weiterhin verwendet werden
Firewall blockiert ICMP-Verbindungen.
vor allem icmp echo.