当前位置:首页 > 行业动态 > 正文

Linux系统下如何禁止ping命令或允许ping命令的方法

在Linux系统中,可以通过修改防火墙规则或IPTABLES设置来禁止或允许ping命令,以下是详细的步骤:

禁止Ping命令

方法1:使用iptables

1、打开终端。

2、输入以下命令以阻止ICMP协议的入站和出站请求:

sudo iptables A INPUT p icmp icmptype echorequest j DROP
sudo iptables A OUTPUT p icmp icmptype echorequest j DROP

3、保存并重启iptables服务:

sudo service iptables save
sudo service iptables restart

方法2:使用UFW(Uncomplicated Firewall)

1、安装UFW(如果尚未安装):

sudo aptget install ufw

2、启用UFW:

sudo ufw enable

3、添加规则以阻止ICMP请求:

sudo ufw deny in icmp
sudo ufw deny out icmp

4、确认更改:

sudo ufw status

允许Ping命令

方法1:使用iptables

1、打开终端。

2、输入以下命令以允许ICMP协议的入站和出站请求:

sudo iptables D INPUT p icmp icmptype echorequest j DROP
sudo iptables D OUTPUT p icmp icmptype echorequest j DROP

3、保存并重启iptables服务:

sudo service iptables save
sudo service iptables restart

方法2:使用UFW(Uncomplicated Firewall)

1、打开终端。

2、输入以下命令以允许ICMP请求:

sudo ufw allow in icmp
sudo ufw allow out icmp

3、确认更改:

sudo ufw status
0