본문 바로가기

Study/Linux

CentOS 에서 Ping (핑) 막는 2가지 방법

출처 : http://blog.naver.com/PostView.nhn?blogId=nforce7050&logNo=140101573404



1. 커널파라미터 제어 하는방법 - 이면응답하고 1이면 응답 안함.

 

핑을 때리면 Request timed out. 메세지를 뿌린다.

 

[root@util ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_all 
-------------------

0

-------------------

[root@util ~]# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all 
[root@util ~]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 

 

 

 

2. iptables 이용하는 방법

 

핑을 때리면 Destination port unreachable. 메세지를 뿌린다.

 

아래순서대로 입력

[root@util ~]# iptables -A INPUT -s 120.143.xxx.xxx/24 -p icmp --icmp-type echo-request -j ACCEPT    :  오픈IP
[root@util ~]# iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT         : 나머지 모든 IP 핑 차단




++추가 페도라14 기준 setup가면 방화벽 설정에서 할수 있어요 ~