1、拒绝所有主机ping当前的主机。
实验环境两台centos8虚拟机
IP地址分别为:10.0.0.58、10.0.0.68
目前10.0.0.58主机可以ping通10.0.0.68主机
在10.0.0.68主机上添加策略
[root@centos8 ~]#iptables -A INPUT -p icmp --icmp-type 8 -j REJECT 8为icmp请求
[root@centos8 ~]#iptables -vnL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
12 1008 REJECT icmp --