Çeşitli sebeplerden Centos sunucunuzu ping taleplerine kapatmak isteyebilirsiniz.
Aslında “ping” kapatma işlemi eski alışkanlıklardan kalan bir güvenlik uygulaması. 2000’ler öncesi herhangi bir ip’ye 65536 byte’dan daha yüksek bir paket gönderdiğinizde. işletim sistemleri ne yapacağını bilemeyip, donar, çöker veya restart olurdu. (ping of death) Ping of death sıkıntısı önceki yüz yılda kaldı ve şu anda herhangi bir tehlikesi bulunmuyor.
Şimdi ise daha çok dos/ddos ataklar için ping istekleri kullanılıyor. Veya bir ping isteği ile kötü niyetli kişiler ağınız hakkında az da olsa bilgilere erişebilir. Ping (ICMP) isteklerini kapatmak az da olsa bir güvenlik önlemidir.
Bu işlem sunucunuzda root yetkisi ile SSH üzerinden oturum açmanız gerekiyor. Ping isteklerini geçici olarak kapatmak için aşağıdaki komutu yazın;
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all Bu komut Centos sunucunuzu geçici olarak ICMP isteklerine kapatacaktır. Centos sunucunuzu yeniden başlattığınızda PING istekleri tekrar kabul edilecektir. İşlemi geri alıp, tekrar PING isteklerine açmak isterseniz sunucunuzu yeniden başlatabilir veya;
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all komutunu yazabilirsiniz.
PING isteklerini kalıcı olarak kapatmak için;
nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 1
sysctl -p PING isteğine tekrar açmak isterseniz;
nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 0
sysctl -p IPerf iki cihaz arasındaki ağın hızını ve kalitesini ölçen ücretsiz bir araçtır. Asıl görevi bir…
Bir sunucu veya cihaz ağa katıldığı andan itibaren, en önemli konulardan biri ağ trafiği olur.…
VMware Esxi sanallaştırma alanında en yüksek performans sunan yapılarından biridir. Fakat yapay zeka, render, video…
Proxmox VE nedir? Proxmox VE, sanal makineleri ve konteynerleri tek bir panelden yönetmenizi sağlayan, web…
Hazır e-posta hizmetlerinin ücretleri arttığı için, kendi alan adınıza ait bir mail sunucusu kurmak hem…
Açık kaynaklı Proxmox VE yüksek performansıyla sanallaştırma alanında sık tercih edilen bir platformdur. Veri yedekleme…