GNU/Linux >> LINUX-Kenntnisse >  >> Debian

So aktivieren/deaktivieren Sie Ping mit iptables unter Debian 10

In einer Produktionsumgebung ist es üblich, den Netzwerk-Ping aus Sicherheitsgründen zu deaktivieren, damit niemand Ihren Server anpingen kann. Ping ist jedoch standardmäßig auf Linux-Servern aktiviert.

In diesem Tutorial zeige ich Ihnen, wie Sie mit der iptables-Firewall den Ping-Port deaktivieren oder aktivieren können. Ich habe die Befehle auf Debian 10 ausgeführt. Es sollte jedoch auch auf den meisten anderen Linux-Systemen funktionieren.

Ping in iptables prüfen

Öffnen Sie das Terminal und überprüfen Sie den Ping-Status mit dem folgenden Befehl.

ping 127.0.0.1

Wie Sie dem folgenden Screenshot entnehmen können, ist der Ping auf unserem System aktiviert.

Ping mit iptables deaktivieren

Wenn wir überprüft haben, dass der Ping aktiviert ist, lassen Sie uns ihn in iptables deaktivieren.

Öffnen Sie das Terminal mit Root-Rechten und führen Sie den folgenden Befehl aus.

$ sudo iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT

Lassen Sie uns erneut die Liste der Regeln in iptable mit dem folgenden Befehl überprüfen.

iptables -L

Aus dem folgenden Screenshot können wir deutlich erkennen, dass sich die neue Regel in iptables befindet.

Lassen Sie uns jetzt den Ping-Status mit dem folgenden Befehl überprüfen.

ping 127.0.0.1

Wie Sie auf dem obigen Screenshot sehen können, ist der Ping jetzt deaktiviert.

Ping in iptables aktivieren

Wenn Sie den Ping in einem iptables aktivieren möchten, führen Sie den folgenden Befehl aus, um die obige Regel zu löschen.

Geben Sie den folgenden Befehl ein und Sie werden feststellen, dass es in iptables keine Regel gibt.

Sie können den Localhost auch anpingen und Sie werden feststellen, dass Sie erfolgreich waren.

ping 127.0.0.1

Ich hoffe, dieses Tutorial war hilfreich für Sie. Warten Sie auf den neuen Artikel.


Debian
  1. So aktivieren Sie SSH unter Debian 9 oder 10

  2. So installieren Sie MySQL v5.7 mit apt-get unter Debian 8 Jessie

  3. Debian – Wie werden IP-Adressen automatisch dauerhaft gesperrt?

  4. So deaktivieren Sie Ping-Antworten in Linux mit icmp_echo_ignore_all

  5. So aktivieren Sie IPtables TRACE Target auf Debian Squeeze (6)

So aktivieren Sie SSH unter Debian 11 Bullseye Linux

So aktivieren Sie SSH auf Debian 10 Buster

So installieren und aktivieren Sie den SSH-Server unter Debian 10

Wie aktiviere/deaktiviere ich Apache/PHP-Module mit EasyApache3?

Wie aktiviere/deaktiviere ich Apache- und PHP-Module mit EasyApache4?

Wie deaktiviere/aktiviere ich php_functions?