Linux VPS禁止Ping教程|SSH+服务器面板两种方式
现在很多小伙伴都用VPS主机进行建站,但是建站最担心就是被人盯上,因此喜欢把自己隐藏起来。非必要情况下,建议禁止站点对外开放ping服务,可以减少一部分外部扫描与探测行为。这里环球云域以Linux为例,分别介绍SSH命令行以及宝塔、1Panel面板可视化操作,教大家快速开启、关闭PING。
一、SSH命令行操作方式
1、临时关闭Ping(服务器重启后失效)
SSH连接服务器执行,执行完毕外部ping服务器IP就会超时无应答。
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
临时恢复开启ping命令:
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
2、永久禁用Ping(重启依旧生效)
编辑内核参数配置文件:
vi /etc/sysctl.conf
文件末尾增加配置,1代表禁止ping;0代表允许ping
net.ipv4.icmp_echo_ignore_all = 1
保存退出,重载配置生效:
sysctl -p
如需重新打开ping,将参数修改为0,再次执行 sysctl -p。
3、iptables防火墙方式禁止外部ping
添加规则丢弃外部ping请求:
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
删除这条规则恢复ping:
iptables -D INPUT -p icmp --icmp-type echo-request -j DROP
二、宝塔面板可视化开关Ping(无需敲命令)
很多站长不习惯SSH命令,宝塔面板可以直接通过防火墙设置实现禁用/启用PING。
- 登录宝塔面板,左侧菜单打开【安全】-【防火墙】
- 切换到【系统防火墙】标签页
- 找到 禁止PING服务器 选项
- 点击开关:开启 → 外部无法ping通服务器;关闭 → 恢复ping响应
- 设置即时生效,不需要重启服务器
注意:宝塔这个开关本质修改sysctl内核参数;如果后续SSH手动修改icmp配置,会和面板设置互相覆盖,尽量只用一套方式管理。
三、1Panel面板快捷开关Ping
- 登录1Panel后台,左侧进入【安全】→【防火墙】
- 页面上方找到【禁止Ping】开关按钮
- 打开开关,外部ping直接无应答;关闭则恢复ping
- 点击保存配置,立即生效
小提示:1Panel的禁止ping功能同样修改系统内核参数,不操作iptables防火墙规则。
补充重要注意事项
- 关闭ping之后,服务器内部ping外网不受任何影响,仅外部无法ping你的服务器IP。
- 部分云厂商监控、内网检测依赖ICMP ping报文,关闭之前确认服务商是否需要保留ping。
- 禁Ping只是基础防护,服务器安全还需要配合:密钥登录、关闭无用端口、定期更新系统补丁、网站漏洞修复。
- 不要同时混用面板开关 + SSH sysctl命令,容易出现配置冲突,状态显示不一致。

















![表情[baoquan]-环球云域CloudIDC](https://cloudidc.vip/wp-content/themes/zibll/img/smilies/baoquan.gif)


暂无评论内容