Categories: Centos

Centos Ping İsteğine Kapatma

Çeşitli sebeplerden Centos sunucunuzu ping taleplerine kapatmak isteyebilirsiniz.

Aslında “ping” kapatma işlemi eski alışkanlıklardan kalan bir güvenlik uygulaması. 2000’ler öncesi herhangi bir ip’ye 65536 byte’dan daha yüksek bir paket gönderdiğinizde. işletim sistemleri ne yapacağını bilemeyip, donar, çöker veya restart olurdu. (ping of death) Ping of death sıkıntısı önceki yüz yılda kaldı ve şu anda herhangi bir tehlikesi bulunmuyor.

Şimdi ise daha çok dos/ddos ataklar için ping istekleri kullanılıyor. Veya bir ping isteği ile kötü niyetli kişiler ağınız hakkında az da olsa bilgilere erişebilir. Ping (ICMP) isteklerini kapatmak az da olsa bir güvenlik önlemidir.

Centos 7 üzerinde ICMP (ping) kapatmak

Bu işlem sunucunuzda root yetkisi ile SSH üzerinden oturum açmanız gerekiyor. Ping isteklerini geçici olarak kapatmak için aşağıdaki komutu yazın;

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

Bu komut Centos sunucunuzu geçici olarak ICMP isteklerine kapatacaktır. Centos sunucunuzu yeniden başlattığınızda PING istekleri tekrar kabul edilecektir. İşlemi geri alıp, tekrar PING isteklerine açmak isterseniz sunucunuzu yeniden başlatabilir veya;

echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

komutunu yazabilirsiniz.

PING isteklerini kalıcı olarak kapatmak için;

nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 1
sysctl -p

PING isteğine tekrar açmak isterseniz;

nano /etc/sysctl.conf
net.ipv4.conf.icmp_echo_ignore_all = 0
sysctl -p
pendc

Share
Published by
pendc

Recent Posts

Sanal Sunucuda Firewall Kurulumu Nasıl Yapılır?

İşletmeler artık kaynaklarını verimli kullanmak için sanal sunuculara yöneliyor. Windows sanal sunucular bu alanda en…

5 gün ago

Zabbix ile VMware vSphere İzleme Nasıl Yapılır ?

Sanallaştırma ortamlarında en çok kullanılan platformlardan biri VMware vSphere’dir. Ancak sistem doğru izlenmezse performans sorunları,…

5 gün ago

VMware vSphere Foundation 9.0 Beta Sürümü Yayında

IT ekiplerinin karşılaştığı en büyük sorunlardan biri, farklı araç ve sistemler yüzünden operasyonların karmaşık hale…

5 gün ago

Fidye Yazılımı Saldırılarından Korunma

Fidye Yazılımı Saldırısı Nedir? Fidye yazılımı saldırısı (ransomware) kötü niyetli kişilerin, belirli bir sistemin, dosyalarını…

3 ay ago

Plesk Üzerinde Domain/ Mail Engelleme Nasıl Yapılır?

Plesk, dünya genelinde en yaygın kullanılan web hosting kontrol panellerinden biridir. Gerek Linux gerekse Windows…

4 ay ago

IPMI Şifresi Nasıl Sıfırlanır?

Bilgi teknolojilerinde, sunucular ve network cihazları her zaman en önemli araçlar arasındadır. Özellikle veri merkezleri…

5 ay ago