分类: LINUX
2010-09-15 14:08:50
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
这下是别人不能ping你,你也不能ping别人
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING
其实使用iptable最简单
允许指定ipping
iptables -A INPUT -p icmp --icmp-type 8 -s 192.168.0.1 -j ACCEPT
允许本机ping外部
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT