上一篇
禁止服务器响应Ping请求,可有效避免网络扫描、降低被探测风险,是服务器硬化的基础操作,以下分系统提供详细配置方案,结合2025年最新技术动态,助你快速落地防护。
# 临时生效(重启失效) echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all # 永久生效(编辑配置文件) echo "net.ipv4.icmp_echo_ignore_all=1" >> /etc/sysctl.conf sysctl -p # 🔄 立即加载配置
# iptables直接阻断 iptables -A INPUT -p icmp --icmp-type echo-request -j DROP # 保存规则(Ubuntu) sudo apt install iptables-persistent sudo iptables-save > /etc/iptables/rules.v4 # 保存规则(CentOS) sudo yum install iptables-services sudo systemctl enable iptables sudo service iptables save
# 添加拒绝规则 firewall-cmd --permanent --add-rich-rule='rule family=ipv4 protocol=icmp icmp-type=echo-request drop' firewall-cmd --reload # 🔄 重载生效
# 禁用Ping规则 netsh advfirewall firewall add rule name="Block ICMPv4" protocol=icmpv4:8,any dir=in action=block # 启用Ping规则(删除对应规则) netsh advfirewall firewall delete rule name="Block ICMPv4"
# 本地测试服务器是否禁Ping ping <服务器IP>
✅ 预期结果:显示「请求超时」或「无法访问目标主机」
iptables -m limit
模块)📅 信息来源:腾讯云官方文档(2025-08-04)、CSDN技术博客(2025-07-17)、微软Windows Server指南(2025更新版)
通过以上配置,你的服务器将有效抵御基于Ping的网络探测,为整体安全防护打下坚实基础!🔒
本文由 业务大全 于2025-08-17发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://cloud.7tqx.com/wenda/645228.html
发表评论