بستن ping در سرور لینوکس

گاهی اوقات مدیران سرور برای جلوگیری از بعضی از انواع داس (Denial-of-service ) احتیاج به مسدود کردن ping دارند. در زیر دو روش برای اعمال این کار بیان شده است.

روش اول :

کد PHP:
nano /proc/sys/net/ipv4/icmp_echo_ignore_all 

مقدار این فایل رو از صفر به یک تغییر دهید.

برای اعمال شدن تنظیمات به صورت دائم در فایل :

 

کد PHP:
nano /etc/sysctl.conf 

علامت # کنار همین خط را بردارید. و save کنید. سپس برای اعمال تنظیمات در همان لحظه از دستور زیر استفاده کنید :

 

کد PHP:
sysctl -

روش دوم :

با استفاده از iptables پروتکل icmp را مسدود میکنیم

 

کد PHP:

# iptables -A INPUT -p icmp -j DROP

  • Email, SSL
  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

Related Articles

جلوگیری از حملات ddos بر روی APache با استفاده از csf

در این مواقع شما میتوانید در سرور های لینوکس با استفاده از دستور زیر لیست IP های متصل به سرور و...

حذف کامل csf در سنتوز

cd /etc/csf/ ./uninstall.shservice iptables restart

دستورات مفید جهت تشخیص ddos

این دستور ایپی هایی که بیشترین کانکشن رو به سرور داشتن رو مشخص میکنه کد: netstat -atun | awk...

غیر فعال سازی Recursion در DNS Server و جلوگیری از حملات DNS Amplification

هیچ یک از DNS Server ها نباید به درخواست های Recursive پاسخ دهند مگر آنکه استفاده از آن سرور به...

نصب و کانفیگ فایروال csf برای دایرکت ادمین

فایروال سی اس اف یکی از قدرتمند ترین فایروال های مدیریت iptables محسوب میشود.یکی از خصوصیات...