Linux VPS 禁止 Ping 教程|SSH 宝塔 1Panel 面板开关 Ping

Linux VPS禁止Ping教程|SSH+服务器面板两种方式

环球云域分享,宝塔 / 1Panel可视化快速开关PING,提升服务器基础防护
重要提示:禁止ping仅可以阻挡简单资产扫描探测,无法防御DDoS、CC流量攻击,不能当作服务器唯一安全手段。

现在很多小伙伴都用VPS主机进行建站,但是建站最担心就是被人盯上,因此喜欢把自己隐藏起来。非必要情况下,建议禁止站点对外开放ping服务,可以减少一部分外部扫描与探测行为。这里环球云域以Linux为例,分别介绍SSH命令行以及宝塔、1Panel面板可视化操作,教大家快速开启、关闭PING。

一、SSH命令行操作方式

1、临时关闭Ping(服务器重启后失效)

SSH连接服务器执行,执行完毕外部ping服务器IP就会超时无应答。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

临时恢复开启ping命令:

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

2、永久禁用Ping(重启依旧生效)

编辑内核参数配置文件:

vi /etc/sysctl.conf

文件末尾增加配置,1代表禁止ping;0代表允许ping

net.ipv4.icmp_echo_ignore_all = 1

保存退出,重载配置生效:

sysctl -p

如需重新打开ping,将参数修改为0,再次执行 sysctl -p。

3、iptables防火墙方式禁止外部ping

添加规则丢弃外部ping请求:

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

删除这条规则恢复ping:

iptables -D INPUT -p icmp --icmp-type echo-request -j DROP

二、宝塔面板可视化开关Ping(无需敲命令)

很多站长不习惯SSH命令,宝塔面板可以直接通过防火墙设置实现禁用/启用PING。

  • 登录宝塔面板,左侧菜单打开【安全】-【防火墙】
  • 切换到【系统防火墙】标签页
  • 找到 禁止PING服务器 选项
  • 点击开关:开启 → 外部无法ping通服务器;关闭 → 恢复ping响应
  • 设置即时生效,不需要重启服务器

注意:宝塔这个开关本质修改sysctl内核参数;如果后续SSH手动修改icmp配置,会和面板设置互相覆盖,尽量只用一套方式管理。

三、1Panel面板快捷开关Ping

  • 登录1Panel后台,左侧进入【安全】→【防火墙】
  • 页面上方找到【禁止Ping】开关按钮
  • 打开开关,外部ping直接无应答;关闭则恢复ping
  • 点击保存配置,立即生效

小提示:1Panel的禁止ping功能同样修改系统内核参数,不操作iptables防火墙规则。

补充重要注意事项

  • 关闭ping之后,服务器内部ping外网不受任何影响,仅外部无法ping你的服务器IP。
  • 部分云厂商监控、内网检测依赖ICMP ping报文,关闭之前确认服务商是否需要保留ping。
  • 禁Ping只是基础防护,服务器安全还需要配合:密钥登录、关闭无用端口、定期更新系统补丁、网站漏洞修复。
  • 不要同时混用面板开关 + SSH sysctl命令,容易出现配置冲突,状态显示不一致。
文章广告横幅
网络违法犯罪举报平台 广告
© 版权声明
THE END
喜欢就支持一下吧
点赞185 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容