GNU/Linux >> Znalost Linux >  >> Debian

Jak povolit/zakázat Ping pomocí iptables na Debianu 10

V produkčním prostředí je běžnou praxí zakázat ping sítě z bezpečnostních důvodů, aby nikdo nemohl pingnout váš server. Ve výchozím nastavení je však ping na serverech Linux povolen.

V tomto tutoriálu vám ukážu způsob, jak můžete použít bránu firewall iptables k zakázání nebo povolení portu ping. Příkazy jsem spustil na Debianu 10. Mělo by to však fungovat i na většině ostatních systémů Linux.

Kontrola Ping v iptables

Otevřete terminál a pomocí následujícího příkazu zkontrolujte stav pingu.

ping 127.0.0.1

Jak můžete vidět na následujícím snímku obrazovky, ping je v našem systému povolen.

Zakázání příkazu Ping pomocí iptables

Když ověříme, že je ping povolen, deaktivujeme jej v iptables.

Otevřete terminál s právy root a proveďte následující příkaz.

$ sudo iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT

Znovu se podívejme na seznam pravidel v iptable pomocí následujícího příkazu.

iptables -L

Z následujícího snímku obrazovky jasně vidíme, že nové pravidlo je v iptables.

Nyní zkontrolujeme stav pingu pomocí následujícího příkazu.

ping 127.0.0.1

Jak můžete vidět na výše uvedeném snímku obrazovky, ping je nyní zakázán.

Povolení příkazu Ping v iptables

Pokud chcete povolit ping v iptables, spusťte následující příkaz a odstraňte výše uvedené pravidlo.

Zadejte následující příkaz a všimnete si, že v iptables není žádné pravidlo.

Můžete také pingnout na localhost a všimnete si, že jste úspěšní.

ping 127.0.0.1

Doufám, že vám tento tutoriál pomohl. Počkejte si na nový článek.


Debian
  1. Jak nainstalovat MySQL v5.7 pomocí apt-get na Debian 8 Jessie

  2. Debian – Jak automaticky trvale zakázat IP adresy?

  3. Jak zakázat odpovědi Ping v Linuxu pomocí icmp_echo_ignore_all

  1. Jak povolit SSH na Debianu 9 nebo 10

  2. Jak vytvořit web pomocí Hugo na Debianu 11

  3. Jak povolit IPtables TRACE Target na Debian Squeeze (6)

  1. Jak monitorovat hostitele pomocí Nagios NRPE na Debianu 9

  2. Jak zakázat IPv6 na Debianu 11 / 10 a Ubuntu 20.04 / 18.04

  3. Jak odeslat e-mail pomocí serveru Debian 11