放置在公网的服务器,会受到多台计算机同时向指定的网络或计算机通过ping命令不断的发送数据包,服务器或计算机必须对数据包进行应答,由于不堪重负,导致网络堵塞。
linux服务器禁止和开启ping的方法:
永久禁止或者开启ping的方式是修改/etc/sysctl.conf,修改 net.ipv4.icmp_echo_ignore_all 的值即可, 0 表示允许,1 表示禁止。
1. 禁止ping
net.ipv4.icmp_echo_ignore_all = 1
2. 开启ping
net.ipv4.icmp_echo_ignore_all = 0 或者不加这一行
3. 修改完成后执行 sysctl -p 使新配置生效