当前位置:首页 > 编程笔记 > 正文
已解决

CentOS7 IPv6 禁止PING 使用iptables限制

来自网友在路上 176876提问 提问时间:2023-11-07 07:22:23阅读次数: 76

最佳答案 问答题库768位专家为你答疑解惑

在SSH中输入以下命令,回车后直接生效无需重启iptables。
以下是利用iptables丢弃掉来自外网请求的ICMP包,达到禁Ping的效果

禁ipv4&ipv6 ping

sudo iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -I INPUT -p icmpv6 --icmpv6-type echo-request -j DROP

解除ipv4&ipv6 ping

sudo iptables -D INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
sudo ip6tables -D INPUT -p icmpv6 --icmpv6-type echo-request -j DROP

iptables全放行

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT
sudo ip6tables -F

只允许80和443进入,其它关闭

sudo ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo ip6tables -P INPUT DROP
查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"CentOS7 IPv6 禁止PING 使用iptables限制":http://eshow365.cn/6-34335-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!