docker 禁止修改iptables_Linux禁止ping以及开启ping的方法

f564a27a077f53aeb972f1ce01873897.png0dfc6cfc0ce1506768bd66b59c90a4e5.png

来自:Happiness

责编:乐乐

来自:blog.k8s.fit/articles/2020/02/14/1581695252928.html

   正文   

Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的 :

1. 内核参数

2. 防火墙

需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。

内核参数设置

禁止ping设置:

1)临时禁止ping命令如下所示:

# 如果想要临时允许的话只需要把下面的1换成0即可echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

2)永久禁止ping命令如下所示(如果想要永久允许的话只需要把下面的1换成0即可)

在 /etc/sysctl.conf 文件中增加一行net.ipv4.icmp_echo_ignore_all=1

修改完成后执行 sysctl -p 使新的配置生效。

c66190bbe0caa4cbc1ab552e96df4990.png

防火墙设置

(注意:此处的方法的前提是内核配置是默认值,也就是没有禁止ping)

这里以iptables防火墙为例:

1)允许ping设置

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT  iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

或者可以临时停止防火墙操作:

service iptables stop

2)禁止ping设置

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP

--END--

本公众号全部博文已整理成一个目录,请在公众号里回复「m」获取!

推荐阅读:

读者突破100000啦~(专属福利不可少!)

「多人运动」的思考:如何限制他人操作自己的电脑?

60个相见恨晚的神器工具

5T技术资源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,单片机,树莓派,等等。在公众号内回复「1024」,即可免费获取!!

36edff35079dc32675e6abebca98b391.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值