Categories: Centos

Centos Ping İsteğine Kapatma

Çeşitli sebeplerden Centos sunucunuzu ping taleplerine kapatmak isteyebilirsiniz.

Aslında “ping” kapatma işlemi eski alışkanlıklardan kalan bir güvenlik uygulaması. 2000’ler öncesi herhangi bir ip’ye 65536 byte’dan daha yüksek bir paket gönderdiğinizde. işletim sistemleri ne yapacağını bilemeyip, donar, çöker veya restart olurdu. (ping of death) Ping of death sıkıntısı önceki yüz yılda kaldı ve şu anda herhangi bir tehlikesi bulunmuyor.

Şimdi ise daha çok dos/ddos ataklar için ping istekleri kullanılıyor. Veya bir ping isteği ile kötü niyetli kişiler ağınız hakkında az da olsa bilgilere erişebilir. Ping (ICMP) isteklerini kapatmak az da olsa bir güvenlik önlemidir.

Centos 7 üzerinde ICMP (ping) kapatmak

Bu işlem sunucunuzda root yetkisi ile SSH üzerinden oturum açmanız gerekiyor. Ping isteklerini geçici olarak kapatmak için aşağıdaki komutu yazın;

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

Bu komut Centos sunucunuzu geçici olarak ICMP isteklerine kapatacaktır. Centos sunucunuzu yeniden başlattığınızda PING istekleri tekrar kabul edilecektir. İşlemi geri alıp, tekrar PING isteklerine açmak isterseniz sunucunuzu yeniden başlatabilir veya;

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

komutunu yazabilirsiniz.

PING isteklerini kalıcı olarak kapatmak için;

nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 1
sysctl -p

PING isteğine tekrar açmak isterseniz;

nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 0
sysctl -p
pendc

Share
Published by
pendc

Recent Posts

MySQL ve MariaDB Arasındaki Temel Farklar

Veritabanını seçmenin performans, lisans ve güvenlik gibi konularda yarattığı zorlukları biliyoruz. Bu seçimi kolaylaştırmak için,…

3 hafta ago

Proxmox’da Otomatik Snapshot Nasıl Alınır?

Snapshot Nedir? Snapshot, bir sanal sunucunun (VM) mevcut çalışma hali, disk yapısı ve yapılandırmasının o…

3 hafta ago

Proxmox VE 8.4’ten 9’a Nasıl Geçilir?

Sunucu yönetiminde yeni sürümlere geçiş, her zaman iş sürekliliği için kritik bir adımdır. Proxmox VE…

3 hafta ago

Zabbix ile VMware vSphere İzleme Nasıl Yapılır ?

Sanallaştırma ortamlarında en çok kullanılan platformlardan biri VMware vSphere’dir. Ancak sistem doğru izlenmezse performans sorunları,…

1 ay ago

VMware vSphere Foundation 9.0 Beta Sürümü Yayında

IT ekiplerinin karşılaştığı en büyük sorunlardan biri, farklı araç ve sistemler yüzünden operasyonların karmaşık hale…

1 ay ago

Fidye Yazılımı Saldırılarından Korunma

Fidye Yazılımı Saldırısı Nedir? Fidye yazılımı saldırısı (ransomware) kötü niyetli kişilerin, belirli bir sistemin, dosyalarını…

4 ay ago