新聞中心
linux是一種功能強大且安全系統(tǒng),但是如何避免非法者惡意掃描網(wǎng)絡,來識別系統(tǒng),就成為必須考慮的重要安全技術(shù)問題。 本文討論了如何在Linux上禁止Ping測試,防止被惡意嗅探。

對于網(wǎng)絡初學者而言,ping是十分常見的安全測試工具。它可以用來識別目標系統(tǒng)是否存在,它的用途幾乎無所不在,眾所周知的是,這也可以用在任何類型的網(wǎng)絡攻擊中來攻擊指定的ip地址,特別是DoS攻擊中。因此,為了提高網(wǎng)絡的安全性,就必須采取禁止ping的措施,以防止他人嗅探網(wǎng)絡中的存在。
Linux安裝后有一個默認的配置文件/etc/sysconfig/iptables,只需要寫入特定的代碼,即可禁止ping測試。 例如,如果要禁止所有IP地址之間的Ping測試,可以通過以下命令來實現(xiàn):
“`Bash
iptables -A OUTPUT -p icmp –icmp-type echo-request -j DROP
當然,如果只是想要禁止特定地址對本機進行ping測試,也可以使用以下命令:
```Bash
iptables -A INPUT -s 192.68.0.1 -p icmp --icmp-type echo-request -j DROP
上述代碼,僅僅禁止192.68.0.1 對本機的 ping 測試。為了持久化該禁止的規(guī)則,可以使用 service iptables save 將 iptables 規(guī)則持久化到 /etc/sysconfig/iptables 中。
雖然ping測試是一個實用的工具,但是如果要提高網(wǎng)絡安全性,禁止ping測試是必要的,只有這樣才能保證網(wǎng)絡的安全,而且也比較容易實現(xiàn)。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務、應用軟件開發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎(chǔ)服務!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務器和獨立服務器。創(chuàng)新互聯(lián)——四川成都IDC機房服務器托管/機柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機房租用、服務器托管、機柜租賃、大帶寬租用,高電服務器托管,算力服務器租用,可選線路電信、移動、聯(lián)通機房等。
當前文章:『Linux網(wǎng)絡安全之禁止Ping測試』(linux禁止ping)
URL標題:http://www.dlmjj.cn/article/dhsigdj.html


咨詢
建站咨詢
