全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2097|回复: 11
打印 上一主题 下一主题

[疑问] Linux-vps或者Linux服务器如何拒绝ICMP数据包

[复制链接]
跳转到指定楼层
1#
发表于 2011-5-5 17:54:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
RT
12#
发表于 2011-5-5 19:32:03 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
11#
发表于 2011-5-5 19:18:20 | 只看该作者
安装csf
iptables写起来麻烦,一不小心就写错了,csf最方便管理了。
10#
发表于 2011-5-5 19:07:41 | 只看该作者
OpenVZ上 no permition
9#
发表于 2011-5-5 18:49:16 | 只看该作者
禁止Ping
8#
发表于 2011-5-5 18:34:27 | 只看该作者

回复 5# 的帖子

DDOS和ping攻击不一样
7#
发表于 2011-5-5 18:29:05 | 只看该作者

回复 5# 的帖子

防条毛
6#
发表于 2011-5-5 18:28:45 | 只看该作者
iptables一条规则就干掉了吧
5#
发表于 2011-5-5 18:28:37 | 只看该作者

回复 4# 的帖子

难道可以防止DDOS了??
4#
 楼主| 发表于 2011-5-5 18:11:23 | 只看该作者
输入:


echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

即可


如果需要ping通则输入:


echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all


该命令重启后会失效,所以应该让其开机后自动运行


echo "echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all" >>/etc/rc.d/rc.local


哈哈 Linux阻止ICMP洪水DDOS攻击  终于找到了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 11:14 , Processed in 0.063051 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表