禁ping
ubuntu的iptables之上有ufw
查看防火墻狀態(tài)
sudo ufw status
關(guān)閉ufw
sudo ufw disable
使用iptables限制(推薦)
在SSH中輸入以下命令,回車后直接生效無需重啟iptables。
以下是利用iptables丟棄掉來自外網(wǎng)請求的ICMP包,達到禁Ping的效果。
禁ipv4&ipv6 ping
sudo iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -I INPUT -p icmpv6 --icmpv6-type echo-request -j DROP
解除ipv4&ipv6設(shè)置方法
sudo iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -D INPUT -p icmpv6 --icmpv6-type echo-request -j DROP
iptables全放行
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT
sudo ip6tables -F