首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >远程pc对ping PC的限制

远程pc对ping PC的限制
EN

Ask Ubuntu用户
提问于 2017-01-03 12:58:13
回答 1查看 74关注 0票数 2

如何限制我的PC从任何远程PC?有什么方法做that.my个人电脑是在防火墙之外,虽然我想停止对我的PC从外部。我能这么做吗?如果是,那怎么做?我正在使用Ubuntu 16.04。

EN

回答 1

Ask Ubuntu用户

发布于 2017-01-03 13:42:47

它可以通过以下方法实现:

  1. 设置内核变量以删除所有ping数据包(临时):echo "1“>/proc/sys/net/ipv4 4/ICMP_echo_ ignore _所有这一切指示内核忽略所有ping请求(ICMP类型为0消息)
    • 重新启用: echo "0“>/proc/sys/net/ipv4 4/icmp_echo_net_all

  2. 将以下行添加到/etc/sysctl.conf文件中,追加这一行(步骤一的永久解决方案):net.ipv4.icmp_echo_ignore_all =1 Reload with sysctl -p
  3. 通过设置ICMP (因特网控制消息协议):来使用iptables
    • 添加以下行: iptables -A -p -p icmp -- icmp -type echo- -j拖放或iptables -A OUTPUT -p icmp-icmp-type 8 -j拖放

  4. 如果使用firewalld
    • 检查ICMP类型可用防火墙-cmd-获取-icmptype
    • 我们在echo-reply之后,所以应用块防火墙-cmd-zone=public--加-icmp-块=回送-应答。

资料来源:

https://www.cyberciti.biz/tips/linux-iptables-9-allow-icmp-ping.html

https://www.cyberciti.biz/faq/howto-drop-block-all-ping-packets/

https://crybit.com/iptables-rules-for-icmp/

http://www.tecmint.com/firewalld-rules-for-centos-7/2/

票数 4
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/867456

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档