PING(Packet Internet Groper)命令用于检查源和目的地之间的网络连通性,它使用ICMP(互联网控制消息协议)向目的地发送回显请求消息并等待响应。
本指南概述了从 Linux 服务器上的 IPTables 启用和禁用 Ping 的基本步骤。
启用 Ping:
运行以下命令在服务器上启用 ping。如果有任何阻塞 ping,它会删除规则,并使网络故障排除更容易。
#iptables-DINPUT-picmp–icmp-typeecho-request-jREJECTD:Thiscommandswitchisusedtodeletetherule.
启用 ping 后,服务器现在应该响应 ping 请求,会显示字节包和时间ttl等信息。
如有必要,您可以使用以下命令从 iptables 中删除所有自定义规则。
#iptables-F
删除规则后,请使用以下命令检查 iptables 中是否存在更多规则。
#iptables-L禁用 Ping:
使用以下命令验证安装并检查 iptables 的版本。
#iptables–version
iptables 是 Linux 命令行防火墙,它允许我们根据一组规则管理传入和传出的流量。以下规则用于正常禁用与服务器之间的 ping。
#iptables-AINPUT-picmp–icmp-typeecho-request-jREJECTA:Thiscommandswitchisusedtoaddtherule.
否则,请使用以下规则来禁用 ping 而不打印错误消息。
#iptables-AINPUT-picmp–icmp-typeecho-request-jDROP#iptables-AOUTPUT-picmp–icmp-typeecho-reply-jDROP
使用以下命令列出在 iptables 中添加的规则。
#iptables-L
禁用 ping 后,服务器现在应该响应 ping 请求,会提示Request timed out。