服务器禁ping的好处:
1、当别人无法ping通这个ip的时候,误以为该计算机没有开机,或者该IP地址不存在“存活的计算机”。一般简单的攻击都是通过ping来确定服务器是否存活,这样就降低了服务器被攻击的可能性。
2、ping使用的是icmp协议,关闭这个功能主要是让别人扫描的时候找不到服务器,这样也可以减少攻击的可能性。
3、禁用Ping,一是人为恶意破坏,二是破病毒干扰,这样服务器就更加安全稳定
Centos系统默认是允许ping的,我们可以通过以下步骤来禁止ping
步骤一:编辑/etc/sysctl.conf,
vim /etc/sysctl.conf
添加以下内容:
net.ipv4.icmp_echo_ignore_all=1
步骤二、执行sysctl -p命令配置生效。
sysctl -p
配置生效后,ping服务器被永久禁止。
文章评论(0)