Je pense que cela devrait être une chose très simple à faire, mais googler et vérifier SF je n'ai rien vu. J'essaie de faire en sorte que mon serveur Fedora ne réponde pas aux pings, comment faire?
Je pense que cela devrait être une chose très simple à faire, mais googler et vérifier SF je n'ai rien vu. J'essaie de faire en sorte que mon serveur Fedora ne réponde pas aux pings, comment faire?
Réponses:
Pour désactiver la réponse PING, ajoutez la ligne suivante à votre script d'initialisation pour le réseau:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Pour réactiver la réponse PING, procédez comme suit:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Mise à jour:
Pour rendre la modification permanente, ajoutez la ligne suivante à /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_all=1
Il est préférable d'utiliser le pare-feu à ces fins, afin que vous puissiez éventuellement activer le ping à partir de certains systèmes, en particulier les systèmes de surveillance
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -s monitoring_system -j ACCEPT
iptables -t filter -I INPUT -p icmp --icmp-type echo-request -j DROP
Vous pouvez également utiliser cette commande pour désactiver la requête ping
sysctl net.ipv4.icmp_echo_ignore_all=1
Pour le réactiver
sysctl net.ipv4.icmp_echo_ignore_all=0
Enfin, enregistrez-le sysctl -p
ouvrez votre /etc/sysctl.conf et ajoutez cette ligne
net.ipv4.icmp_echo_ignore_all = 1
et exécutez cette commande
sysctl -p
il est toujours utilisable après le redémarrage
Le pare-feu bloque les connexions ICMP.
en particulier l'écho icmp.