Sento che questa dovrebbe essere una cosa davvero semplice da fare, ma cercare e cercare su SF non ho visto nulla. Sto cercando di impedire al mio server Fedora di rispondere ai ping, come posso farlo?
Sento che questa dovrebbe essere una cosa davvero semplice da fare, ma cercare e cercare su SF non ho visto nulla. Sto cercando di impedire al mio server Fedora di rispondere ai ping, come posso farlo?
Risposte:
Per disabilitare la risposta PING, aggiungere la seguente riga allo script init per la rete:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Per riattivare la risposta PING, procedere come segue:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Aggiornare:
Per rendere permanente la modifica, aggiungere la seguente riga a /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
È meglio utilizzare il firewall per questi scopi, in modo da poter abilitare facoltativamente il ping da alcuni sistemi, specialmente i sistemi di monitoraggio
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
È inoltre possibile utilizzare questo comando per disabilitare la richiesta ping
sysctl net.ipv4.icmp_echo_ignore_all=1
Per abilitarlo di nuovo
sysctl net.ipv4.icmp_echo_ignore_all=0
Finalmente salvalo sysctl -p
apri il tuo /etc/sysctl.conf e aggiungi questa riga
net.ipv4.icmp_echo_ignore_all = 1
ed esegui questo comando
sysctl -p
è ancora utilizzabile dopo il riavvio
Blocco firewall connessioni ICMP.
soprattutto eco icmp.