Bunun gerçekten basit bir şey olması gerektiğini hissediyorum, ama googling ve SF'yi kontrol etmek hiçbir şey görmedim. Fedora sunucumun pinglere yanıt vermemesini sağlamaya çalışıyorum, bunu nasıl yapabilirim?
Bunun gerçekten basit bir şey olması gerektiğini hissediyorum, ama googling ve SF'yi kontrol etmek hiçbir şey görmedim. Fedora sunucumun pinglere yanıt vermemesini sağlamaya çalışıyorum, bunu nasıl yapabilirim?
Yanıtlar:
PING yanıtını devre dışı bırakmak için, ağ için başlangıç komut dosyasına aşağıdaki satırı ekleyin:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
PING yanıtını yeniden etkinleştirmek için şunu yapın:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Güncelleme:
Değişikliği kalıcı hale getirmek için şu satırı ekleyin /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
Güvenlik duvarını bu amaçlar için kullanmak daha iyidir, böylece isteğe bağlı olarak bazı sistemlerden, esp izleme sistemlerinden ping'i etkinleştirebilirsiniz
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
Ping komutunu devre dışı bırakmak için de bu komutu kullanabilirsiniz
sysctl net.ipv4.icmp_echo_ignore_all=1
Tekrar etkinleştirmek için
sysctl net.ipv4.icmp_echo_ignore_all=0
Sonunda kurtar sysctl -p
/etc/sysctl.conf dosyanızı açın ve bu satırı ekleyin
net.ipv4.icmp_echo_ignore_all = 1
ve bu komutu yürütün
sysctl -p
yeniden başlattıktan sonra hala kullanılabilir
Güvenlik duvarı ICMP bağlantılarını engeller.
özellikle icmp echo.