Linux默認是容許Ping響應的,系統是否容許Ping由2個因素決定的:A、內核參數,B、防火牆,須要2個因素同時容許才能容許Ping,2個因素有任意一個禁Ping就沒法Ping。blog
具體的配置方法以下:ip
A、內核參數設置文檔
一、容許PING設置it
A.臨時容許PING操做的命令爲:#echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_alltable
B.永久容許PING配置方法。配置
/etc/sysctl.conf 中增長一行iptables
net.ipv4.icmp_echo_ignore_all=1service
若是已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值便可的(0表示容許,1表示禁止)。request
修改完成後執行sysctl -p使新配置生效。防火牆
二、禁止Ping設置
A.臨時禁止PING的命令爲:#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
B.永久容許PING配置方法。
/etc/sysctl.conf 中增長一行
net.ipv4.icmp_echo_ignore_all=0
若是已經有net.ipv4.icmp_echo_ignore_all這一行了,直接修改=號後面的值便可的。(0表示容許,1表示禁止)
修改完成後執行sysctl -p使新配置生效。
B、防火牆設置(注:此處的方法的前提是內核配置是默認值,也就是沒有禁止Ping)
這裏以Iptables防火牆爲例,其餘防火牆操做方法可參考防火牆的官方文檔。
一、容許PING設置
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
或者也能夠臨時中止防火牆操做的。
service iptables stop
二、禁止PING設置
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP