关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

Linux 服务器上用 IPTables 启用和禁用 Ping --ICMP 回声请求--

发布时间:2021/10/2 11:26:01
香港云服务器

PING(Packet Internet Groper)命令用于检查源和目的地之间的网络连通性,它使用ICMP(互联网控制消息协议)向目的地发送回显请求消息并等待响应。

image.png

本指南概述了从 Linux 服务器上的 IPTables 启用和禁用 Ping 的基本步骤。

启用 Ping:

  1. 运行以下命令在服务器上启用 ping。如果有任何阻塞 ping,它会删除规则,并使网络故障排除更容易。

    # iptables -D INPUT -p icmp --icmp-type echo-request -j REJECT  D : This command switch is used to delete the rule.
  2. 启用 ping 后,服务器现在应该响应 ping 请求,会显示字节包和时间ttl等信息。

  3. 如有必要,您可以使用以下命令从 iptables 中删除所有自定义规则。

    # iptables -F

    删除规则后,请使用以下命令检查 iptables 中是否存在更多规则。

    # iptables -L

禁用 Ping:

  1. 使用以下命令验证安装并检查 iptables 的版本。

    # iptables --version
  2. iptables 是 Linux 命令行防火墙,它允许我们根据一组规则管理传入和传出的流量。以下规则用于正常禁用与服务器之间的 ping。

    # iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT  A : This command switch is used to add the rule.

    否则,请使用以下规则来禁用 ping 而不打印错误消息。

    # iptables -A INPUT -p icmp --icmp-type echo-request -j DROP   # iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP
  3. 使用以下命令列出在 iptables 中添加的规则。

    # iptables -L
  4. 禁用 ping 后,服务器现在应该响应 ping 请求,会提示Request timed out。