linux主机中禁止远程ping

ping命令的主要作用是通过发送数据包并接收应答信息来检测两台计算机之间的网络是否连通。当网络出现故障的时候,可以用这个命令来预测故障和确定故障地点。Ping命令成功只是说明当前主机与目的主机之间存在一条连通的路径。如果不成功,则考虑:网线是否连通、网卡设置是否正确、IP地址是否可用等。也就是说ping可以从一定的角度来判断linxu主机的状态,那当然是危险的,因为我们引出了禁止远程ping

既然没有人能ping通你的机器并收到响应,你可以大大增强你的站点的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次启动后自动运行,这样就可以阻止你的系统响应任何从外部/内部来的ping请求。

#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all


欢迎转载本文,请注明来自:http://www.linuxsense.org

TAG: linux主机 ping ping命令
发布: 2007-9-29 17:48    作者: admin    来源: 本站原创    查看: 51次

推荐给好友 上一篇 | 下一篇

 

评分:0

我来说两句

seccode