服务器如何设置禁ping,禁ping有哪些作用

ping是工作在 TCP/IP网络体系结构中应用层的一个服务命令,使用的ICMP协议(Internet控制报文协议),当我们使用ping命令时,它将向目的主机发送一个ICMP报文,然后它将监听目的主机传回的报文,从而进行判断与目的主机是否可以进行网络通信。

黑客在攻击前,一般会通过ping命令来侦察确定主机是否存在,确定主机存在后,通过ping后的TTL值,还可大致判断出服务器的操作系统。Windows系统的TTL值一般是128左右,Linux系列的TTL值是在64。根据系统来寻找漏洞,进行相应攻击。设置禁ping可以在一定程度上避免这个麻烦。

一般来说黑客不会攻击ping未通过,且又存在网络中的机器,因为攻击此类机器比较容易被发现,达到攻击的目的比较难。而且在设置禁ping后,如果有遭遇DDOS攻击的情况,黑客也难以判断IP是否已经恢复,是否进行再次攻击。

服务器的禁ping一般是通过修改服务器的防火墙来操作实现,根据操作系统与防火墙的软件不同,修改方式也会不同

在Windows操作系统上:

打开"控制面板"。

选择"Windows 防火墙"或类似的选项。

在左侧导航栏中,选择"高级设置"。

在左侧导航栏中,选择"入站规则"。

在右侧窗口中,找到"文件和打印机共享 (ICMPv4-In)" 规则。

右键点击该规则,选择"启用规则"。

根据操作系统版本和设置,上述步骤可能会有所不同。

在Linux操作系统上:

大多数Linux发行版默认启用了ICMP响应,因此服务器应该可以响应Ping请求。如果需要禁用ICMP响应,可能需要进行特定的防火墙配置或更改系统的sysctl设置。禁用ICMP响应的操作可以在防火墙配置中,具体步骤取决于使用的防火墙软件(如iptables、ufw等)。禁用ICMP响应可能会影响网络诊断和连通性测试。

使用iptables:打开终端输入iptables -A INPUT -p icmp --icmp-type echo-request -j DROP,然后保存并退出终端。

使用ufw:打开终端输入sudo ufw deny in on eth0 from any to any icmp type echo-request,然后保存并退出终端。

相关推荐
0wioiw012 分钟前
Ubuntu(③vsftpd)
linux·服务器·ubuntu
Dotrust东信创智26 分钟前
从“手动试错”到“自动化闭环”:实车OTA测试的效率革命
运维·自动化
tritone31 分钟前
在优豆云的免费云服务器上开启MongoDB学习之旅
服务器·学习·mongodb
我命由我1234535 分钟前
Guava - Guava 基本工具 Preconditions、Optional
java·服务器·开发语言·后端·java-ee·guava·后端框架
matrixlzp1 小时前
Jenkins 实战4:集群配置与分布式构建
运维·jenkins
远程软件小帮手1 小时前
哪个云电脑最好用?适合玩游戏的云电脑测评!
运维·服务器·游戏·电脑
wanhengidc3 小时前
云手机中的数据信息会被泄露吗
运维·服务器·安全·智能手机·玩游戏
珊珊而川3 小时前
vim指令
服务器
国科安芯4 小时前
基于AS32A601型MCU芯片的屏幕驱动IC方案的技术研究
服务器·人工智能·单片机·嵌入式硬件·fpga开发
酷柚易汛智推官4 小时前
AI驱动的智能运维知识平台建设:技术实践与未来展望
运维·人工智能·酷柚易汛