令ubuntu不响应ping
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
令Ubuntu响应ping
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
重启后失效,应该是只改变当前环境变量
修改/etc/sysctl.conf文件
cd /etc # 定位
chmod +w sysctl.conf # 文件权限
vi sysctl.conf # 打开文件
文件尾部追加
net.ipv4.icmp_echo_ignore_all = 1 # 1关闭icmp(用这句)
net.ipv4.icmp_echo_ignore_all = 0 # 0开启icmp
ctrl + zz # 保存退出
chmod -w sysctl.conf # 文件权限
sysctl -p # 让内核参数立即生效;
则可禁止ping到ubuntu、centos。
重启后仍有效,应该是改变开机读取环境变量
要用到icmp协议
不想全禁
https://blog.csdn.net/denghe6366/article/details/101356452