有时候我们需要将服务器设置成禁ping模式,那么如何实现?其实很简单!

以root身份修改/proc/sys/net/ipv4/icmp_echo_ignore_all文件即可。

    其值默认为0,代表可ping

    将其值改为1,表示禁ping

那么我来修改一下:

    vim  /proc/sys/net/ipv4/icmp_echo_ignore_all

保存时提示:

wKiom1Yd7h6xdZgOAAIRXkRQxjg921.jpg怎么会这样?

    查阅文档得知,如果想修改他的数值可以echo 0 或 1到这个文件。上篇介绍过/proc文件系统。知道proc/sys/net/ipv4/icmp_echo_ignore_all不是真实的文件,所以重启机器后会失效!

想要永久生效,可以在/etc/sysctl.conf里面写入net.ipv4.icmp_echo_ignore_all=1