禁止icmp互联网控制消息协议-禁止ping禁止icmp(Internet Control Message Protocol)互联网控制消息协议,禁止ping 1、临时禁止ping echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 2、永久禁止ping 编辑/etc/sysctl.conf文件,天剑或修改以下行: net.ipv4.icmp_echo_ignore_all = 1 应用更改:sysctl -p 3、防火墙配置(防火墙规则顺序先放行白名单,再拒绝其他请求) iptables: #允许内部