新网Logo
首页>虚机资讯>

Linux 服务器上用 IPTables 启用和禁用 Ping --ICMP 回声请求--

登录 注册

Linux 服务器上用 IPTables 启用和禁用 Ping --ICMP 回声请求--

  • 来源:网络
  • 更新日期:2022-01-24

摘要:PING(Packet Internet Groper)命令用于检查源和目的地之间的网络连通性,它使用ICMP(互联网控制消息协议)向目的地发送回显请求消息并等待响应。本指南概述了从 Linux 服务器上的

PING(Packet Internet Groper)命令用于检查源和目的地之间的网络连通性,它使用ICMP(互联网控制消息协议)向目的地发送回显请求消息并等待响应。


本指南概述了从 Linux 服务器上的 IPTables 启用和禁用 Ping 的基本步骤。

启用 Ping:

运行以下命令在服务器上启用 ping。如果有任何阻塞 ping,它会删除规则,并使网络故障排除更容易。

#iptables-DINPUT-picmp--icmp-typeecho-request-jREJECTD:Thiscommandswitchisusedtodeletetherule.

启用 ping 后,服务器现在应该响应 ping 请求,会显示字节包和时间ttl等信息。

如有必要,您可以使用以下命令从 iptables 中删除所有自定义规则。

#iptables-F

删除规则后,请使用以下命令检查 iptables 中是否存在更多规则。

#iptables-L禁用 Ping:

使用以下命令验证安装并检查 iptables 的版本。

#iptables--version

iptables 是 Linux 命令行防火墙,它允许我们根据一组规则管理传入和传出的流量。以下规则用于正常禁用与服务器之间的 ping。

#iptables-AINPUT-picmp--icmp-typeecho-request-jREJECTA:Thiscommandswitchisusedtoaddtherule.

否则,请使用以下规则来禁用 ping 而不打印错误消息。

#iptables-AINPUT-picmp--icmp-typeecho-request-jDROP#iptables-AOUTPUT-picmp--icmp-typeecho-reply-jDROP

使用以下命令列出在 iptables 中添加的规则。

#iptables-L

禁用 ping 后,服务器现在应该响应 ping 请求,会提示Request timed out。