如何禁止服务器被PING
禁止 PING 的方法
在 /etc/sysctl.conf 文件中增加一行:
# 禁止ping,1-禁止,0-开启。无此配置,也是开启,Linux中默认就没有这行配置需要自己拷入
net.ipv4.icmp_echo_ignore_all=1
修改完成后执行 sysctl -p
使新配置生效。
再啰嗦一点
下面是一些小细节,本人比较喜欢研究这些小细节
一个域名对应是什么IP,怎么获得?
很简单的方式就是ping,即使它们的服务器ping不通,依然能得到域名对应得到IP
ping走的是icmp协议的,ping是可以被禁止的
你有没有想过? 很多人ping你得到服务器,会不会导致流量增加? 毕竟你的服务器要应答的。那就可以关闭这种应答,即关闭ping。
1、服务器可以被 ping 通时
-
ping 某个IP
-
ping 某个域名
又如,我如果ping的不是一个 IP,而是一个域名的时候是这样子的
2、当服务器不能被 ping 通时
-
ping 某个IP,不通
-
ping 某个域名,不通
下回
你会疑惑为什么可以用浏览器科学*网,但是我的终端貌似好多需要访问国外的站点的命令却无法顺畅连接网络呢? 这是因为浏览器和这个终端是不一样的。浏览器使用socks5协议,通过你的小飞机科学*网,但是终端不支持 socks5协议。
在下篇博客中会讨论如何解决。