Linux相关问题
记录一下服务器遇到的相关问题和命令
禁ping
1.使用sysctl配置内核参数来禁用ICMP(ping)
-
打开 /etc/sysctl.conf 文件:
sudo nano /etc/sysctl.conf
-
在文件的末尾添加以下行来禁用ICMP:
net.ipv4.icmp_echo_ignore_all = 1
-
保存后应用新的配置
sudo sysctl -p
2.使用防火墙管理工具,ufw(Uncomplicated Firewall)
- 安装ufw(如果尚未安装):
sudo apt-get update
sudo apt-get install ufw
- 启用ufw:
sudo ufw enable
- 允许已建立的和相关联的连接:
sudo ufw allow in to any from any port 22 proto tcp
- 禁止ICMP(ping):(该命令将拒绝所有ICMP流量,包括ping请求。)
sudo ufw deny in proto icmp
- 查看当前状态:
sudo ufw status