修复ICMP权限许可和访问控制漏洞

解决方案
配置防火墙或过滤路由器以阻止传出的ICMP数据包。阻止类型13或14和/或代码0的ICMP数据包
关闭ping,使得其他主机ping自己的主机时得不到回应包

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

能ping通

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

注意,此修改只是临时修改,重启失效,长远应该加到自启动文件里

echo "echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all" >>/etc/rc.d/rc.local
发布了37 篇原创文章 · 获赞 83 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/tootsy_you/article/details/103306205