Wie kann ich die Ping-Antwort (ICMP-Echo) unter Linux jederzeit deaktivieren?

11

Ich möchte die Ping-Antwort auf meinem Ubuntu-Betriebssystem ständig deaktivieren. Die folgenden Befehle funktionieren jedoch nur bis zum Neustart des Systems:

Ping off:

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Ping on:

echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Wie kann ich das Echo auch nach einem Neustart meines Laptops ausschalten?

HardRebootHackerHD
quelle

Antworten:

17

Wie kann ich das Echo auch dann ausschalten, wenn ich meinen Laptop neu starte?

Sie können eine der folgenden drei Möglichkeiten verwenden (als Root):

Bearbeiten /etc/sysctl.conf

Fügen Sie Ihrer Zeile die folgende Zeile hinzu /etc/sysctl.conf:

net.ipv4.icmp_echo_ignore_all=1

Dann:

sysctl -p

Verwenden von iptables:

iptables -I INPUT -p icmp --icmp-type echo-request -j DROP

Mit Cron

Führen Sie es crontab -eals root aus und fügen Sie die folgende Zeile hinzu:

@reboot echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Starten und aktivieren Sie den Dienst:

systemctl start cron.service
systemctl enable cron.service
GAD3R
quelle