服务器禁ping的方法和他的好处和坏处是什么?

发布时间:2016年12月06日

首先通过SSH登录到云服务器VPS,然后输入下面的命令即可操作。
禁止PING命令:

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

恢复PING命令:

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all


禁止PING有什么用呢?来看一下网络大神给出的解释:
能在一定程度上防止黑客的攻击吧,好像PING你的IP或计算机名能探测到你电脑的一些信息。比如说用的是什么操作系统或目标主机是否存活。操作系统就可以通过PING通后返回的TTL值看出。若TTL值为128,则为WINDOWS NT系列的操作系统。若为64,则一般为Unix/Linux。当然这只是一般情况,因为TTL值是可以自己修改的。有些管理员通过修改TTL值来迷惑入侵者,让其不能很容易判断出主机上到底安装了何种操作系统。
服务器被攻击了也会PING不通,所以在一定程度上可以迷惑攻击者让服务器处于假死状态防止攻击。
关于防DDOS攻击可以看一下这篇文章:https://www.vpsv.cn/knowledgebase.php?action=displayarticle&id=12


温馨提醒:禁止PING没有不良影响,重启机器后将会恢复为可PING状态。
  1. 禁ping好处

    一定程度上在互联网上隐藏自己防止一些批量扫描软件探测主机,减少被入侵的几率;

  2. 禁止ping坏处

    无法使用常用的ping或者监控软件来检测站点是否正常,服务器是否在线等;

  3. 建议

    一般情况下没必要禁止ping,只要常规的服务器安全设置下注意下使用互联网这么大没多大几率盯上这台服务器。


文章标签:ping