• 主页

  • 投资

  • IT

    🔥
  • 设计

  • 销售

关闭

返回栏目

关闭

返回服务器栏目

138 - 防御 - DoS拒绝服务 - icmp flood - ping攻击

作者:

贺及楼

成为作者

更新日期:2022-02-12 14:31:37

防御方法一(全禁,不能长期用)

  1. ubuntu不响应ping
  2. echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
  3. Ubuntu响应ping
  4. echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

重启后失效,应该是只改变当前环境变量

防御方法二(全禁,能长期用)

  1. 修改/etc/sysctl.conf文件
  2. cd /etc # 定位
  3. chmod +w sysctl.conf # 文件权限
  4. vi sysctl.conf # 打开文件
  5. 文件尾部追加
  6. net.ipv4.icmp_echo_ignore_all = 1 # 1关闭icmp(用这句)
  7. net.ipv4.icmp_echo_ignore_all = 0 # 0开启icmp
  8. ctrl + zz # 保存退出
  9. chmod -w sysctl.conf # 文件权限
  10. sysctl -p # 让内核参数立即生效;
  11. 则可禁止pingubuntucentos

重启后仍有效,应该是改变开机读取环境变量

防御方法三(Firewalld防火墙)

要用到icmp协议
不想全禁
https://blog.csdn.net/denghe6366/article/details/101356452