- 为了服务器的安全, 防止网络攻击(DOS 攻击消耗网络宽带,占用CPU资源,Ping of Death攻击), 需要给服务器设置禁止ping
- linux默认是允许ping响应的,系统是否允许ping由2个因素决定的:A、内核参数,B、防火墙,需要2个因素同时允许才能允许ping,2个因素有任意一个禁ping就无法ping
- 在linux中,通过终端输入: ping -l 65500 目标ip -t (65500 表示数据长度上限,-t 表示不停地ping目标地址) 这就是简单的拒绝服务攻击
- 测试代码
ping -l 65500 www.qaqbuyan.com -t
- 1.png
- linux禁止ping的配置文件位置为/proc/sys/net/ipv4/icmp_echo_ignore_all
- 查看下里面的内容
- 2.png
- 0表示允许,1表示禁止
- 把他改成1
- 3.png
- 现在在来ping一下
- 4.png
- 发现请求超时,完成
【linux禁止ping, 服务器防止Ping of Death攻击】
qaq卟言2020-12-08 05:07:21
Linux
开始
完结