반응형
네트워크 상태 알아볼때 대부분 ping 명령으로 테스트하여 응답하는지 확인하는데, 악의적이거나, 무분별한 ping 테스트가 많아
보안상의 이유로 ping 테스트에 응답하지 않도록 설정하는 방법
방법 1 : [root@...]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
초기화 : ( echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all ) or Reboot
방법 2 : [root@..]# sysctl -w net.ipv4.icmp_echo_ignore_all=1
초기화 : ( sysctl -w net.ipv4.icmp_echo_ignore_all=0 ) or Reboot
방법 3 : /etc/sysctl.conf 파일에 net.ipv4.icmp_echo_ignore_all=1 추가
방법1, 방법2 의 경우엔 재부팅후에 다시 핑 테스트 해보면 정상적으로 연결됨을 알수있는데..
방법3의 경우, /etc/sysctl.conf 파일에 추가했던 항목을 주석처리하기전까진, 핑 테스트가 되지 않음.
'broko Blog!' 카테고리의 다른 글
[Linux] APM 설치전 lib 설치 (0) | 2010.12.11 |
---|---|
[Linux] HISTORY 활용하기 (0) | 2010.12.10 |
[Windows7] Windows 암호설정후 부팅시 자동로그인 안될때 (0) | 2010.12.10 |
[Linux] /etc/syslog.conf 의 이해 (0) | 2010.12.09 |
[Linux] 로그파일 관련 (0) | 2010.12.09 |