Linux下禁止PING的简单方法和好处

     日常     2814次   

首先通过SSH登录到云服务器VPS,然后输入下面的命令即可操作。
禁止PING命令:

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

恢复PING命令:

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

禁止PING有什么用呢?来看一下网络大神给出的解释:
能在一定程度上防止黑客的攻击吧,好像PING你的IP或计算机名能探测到你电脑的一些信息。比如说用的是什么操作系统或目标主机是否存活。操作系统就可以通过PING通后返回的TTL值看出。若TTL值为128,则为WINDOWS NT系列的操作系统。若为64,则一般为Unix/Linux。当然这只是一般情况,因为TTL值是可以自己修改的。有些管理员通过修改TTL值来迷惑入侵者,让其不能很容易判断出主机上到底安装了何种操作系统。
服务器被攻击了也会PING不通,所以在一定程度上可以迷惑攻击者让服务器处于假死状态防止攻击。

发表新评论