Ubuntu

Hur man blockerar eller avblockerar pingförfrågningar på Ubuntu Server 20.04 LTS

Hur man blockerar eller avblockerar pingförfrågningar på Ubuntu Server 20.04 LTS
Ping är ett nätverksadministrationsverktyg som används för att testa tillgängligheten av ett system i ett IP-nätverk. Ping används också för att testa kvaliteten på nätverksanslutningen genom att övervaka rundturstiden och paketförlusterna. Å andra sidan använder nätverksinbrytare och hackare också ping för att identifiera nätverksnät för att hitta potentiella värdar eller för att utföra ICMP-översvämningsattacker. Därför är det en bra praxis att blockera ping-förfrågningar till dina servrar för att förhindra någon form av attack.

Den här artikeln handlar om hur man blockerar ping-förfrågningar till Linux Server. Vi kommer också att beskriva hur du avblockerar ping-förfrågningar om du behöver använda ping för systemadministration och felsökning.

Förutsättningar

Notera: Kommandona som diskuteras här har testats på Ubuntu 20.04 LTS.

Blockera / avblockera pingförfrågningar till Linux Server

Ping fungerar genom att skicka ett ICMP-paket (Echo-begäran) till destinationssystemet och sedan få ett svar ICMP-paket (Echo-svar). I Linux fortsätter ping-kommandot att skicka ICMP-paket tills du stoppar det med Ctrl + C.

För att blockera pingförfrågningar måste du ignorera / blockera ICMP-ekoförfrågningar som skickas till din server. Det finns två sätt på vilka du kan blockera / avblockera ICMP-ekförfrågningar till Linux-servern.

Låt oss börja.

Blockera / avblockera pingförfrågningar via kärnparametrar

Genom kärnparametrar kan du blockera pingförfrågningar antingen tillfälligt eller permanent. Kärnparametrar kan ändras genom sysctl kommando, / sys / proc katalog och / etc / sysctl.conf-fil.

Tillfälligt blockera / avblockera pingförfrågningar

Sysctl-kommandot i Linux används för att läsa och skriva kärnparametrar i / proc / sys katalog. Med detta kommando kan vi ställa in kärnparametrar för att blockera / avblockera ping-förfrågningar. Kärnparametern netto.ipv4.icmp_echo_ignore_all kontrollerar om systemet ska svara på ICMP-ekoförfrågan. Standardvärdet för det är '0 ' vilket innebär att svara på ICMP-begäran.

Blockera Ping-begäran

För att blockera ping-begäran, utfärda följande kommando i Terminal:

$ sudo sysctl -w nät.ipv4.icmp_echo_ignore_all = 1

Detta kommando sätter kärnparametern till '1' vilket innebär att ignorera alla ICMP-förfrågningar.

Nu blockeras alla pingförfrågningar till ditt system och avsändaren får inget svar som visas i skärmdumpen nedan.

Avblockera Ping-begäran

För att avblockera pingförfrågningarna, kör igen samma kommando genom att ändra parametervärdet till standard '0'.

$ sudo sysctl -w nät.ipv4.icmp_echo_ignore_all = 0

Alternativt kan du blockera pingförfrågningar genom att ändra kärnparametervärdet i / proc / sys katalog med ekokommandot. För att använda den här metoden måste du dock köra kommandot som root.

För att blockera ping-begäran, byt först till root-konto med följande kommando i Terminal:

$ su root

När du uppmanas att ange lösenordet anger du lösenordet för root.

Ge sedan ut följande kommando i Terminal:

$ echo 1> / proc / sys / net / ipv4 / icmp_echo_ignore_all

För att avblockera pingförfrågningarna skulle kommandot vara:

$ echo 0> / proc / sys / net / ipv4 / icmp_echo_ignore_all

Blockera pingförfrågningar permanent

Kärnparametrar kan också ändras via / etc / sysctl.konf fil. Med den här filen kan du permanent blockera ping-förfrågningar till din server.

Blockera Ping-begäran

För att blockera ping-begäran till ditt system, redigera / etc / sysctl.konf fil:

$ sudo nano / etc / sysctl.konf

Lägg sedan till följande rad i filen:

netto.ipv4.icmp_echo_ignore_all = 1

Spara och stäng filen.

Ge sedan följande kommando i Terminal för att tillämpa denna konfiguration utan omstart:

$ sysctl -p

Avblockera Ping-begäran

Om du vill avblockera ping-förfrågningar, redigera / etc / sysctl.konf fil:

$ sudo nano / etc / sysctl.konf

Ändra sedan värdet på netto.ipv4.icmp_echo_ignore_all till '0 ':

netto.ipv4.icmp_echo_ignore_all = 0

Spara och stäng filen.

Ge sedan följande kommando i Terminal för att tillämpa denna konfiguration utan omstart:

$ sysctl -p

Blockera / avblockera pingförfrågningar med hjälp av iptables

Iptables är ett brandväggsverktyg i Linux som styr inkommande och utgående trafik baserat på vissa regler. Den kommer förinstallerad i Ubuntu-systemet. Om det saknas i systemet kan du installera det med följande kommando i Terminal:

$ sudo apt installera iptables
Blockera Ping-begäran

För att blockera pingförfrågningar till ditt system, skriv följande kommando i Terminal:

$ sudo iptables -A INPUT -p icmp --icmp-type 8 -j REJECT

Där den A flagga används för att lägga till en regel i iptables och icmp-typ 8 är ICMP-typnumret som används för ekoförfrågan.

Ovanstående kommando lägger till en regel i brandväggen som blockerar alla inkommande pingförfrågningar till ditt system. Genom att lägga till denna regel kommer den som skickar ping-begäran till ditt system att se “Destination Port Oåtkomlig”Meddelande som visas på skärmbilden nedan.

Om du inte vill att detta meddelande ska visas, använd följande kommando som ersätter AVVISA med SLÄPPA:

$ sudo iptables -A INPUT -p icmp --icmp-type 8 -j DROP

Nu kommer alla som skickar ping-begäran till ditt system att se följande liknande utdata:

Avblockera Ping-begäran

För att avblockera pingförfrågningar till din server, skriv följande kommando i Terminal:

$ sudo iptables -D INPUT -p icmp --icmp-type 8 -j REJECT

Där den D flagga används för att radera en regel i iptables och icmp-typ 8 är ICMP-typnumret som används för en ekoförfrågan.

För att göra dessa regler bestående efter en systemåterstart måste du iptables-beständiga paket. Utfärda kommandot nedan i Terminal för att installera iptables-persistent:

$ sudo apt installera iptables-persistent

Du kommer att bli ombedd att bekräfta om du vill fortsätta med installationen eller inte. Träffa y för att fortsätta, varefter systemet startar installationen och när det är klart kommer det att vara klart att användas.

Efter att ha lagt till eller tagit bort en regel, utfärda följande kommandon i Terminal för att få dem att överleva omstart av systemet.

$ sudo netfilter-ihållande spara
$ sudo netfilter-ihållande omladdning

För att se alla regler som läggs till iptabellerna, utfärda följande kommando i Terminal:

$ sudo iptables -L

Det är allt som finns i det! I den här artikeln har vi diskuterat hur man blockerar / avblockerar ping-förfrågningar till Linux Server antingen via kärnparametrarna eller genom iptables-verktyget. Hoppas det här hjälper!

Hur du fångar och strömmar din spelsession på Linux
Tidigare betraktades spel bara som en hobby, men med tiden såg spelindustrin en enorm tillväxt när det gäller teknik och antalet spelare. Spelpubliken...
Bästa spel att spela med handspårning
Oculus Quest introducerade nyligen den fantastiska idén om handspårning utan kontroller. Med ett ständigt ökande antal spel och aktiviteter som utför ...
Hur man visar OSD-överlägg i helskärms Linux-appar och -spel
Att spela helskärmsspel eller använda appar i distraktionsfritt helskärmsläge kan avskärma dig från relevant systeminformation som syns i en panel ell...