Inaktivera ICMP-echo-svar (ping) i Linux

Många onda attacker börjar med en pingskanning. Om du avaktiverar ICMP-echo-förfrågningar förhindrar ditt systems upptäckt med en ping.


Som superanvändare lägger du till följande rader till /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_echo_ignore_all = 1

Kör sedan följande kommando för att få ändringen att träda i kraft omedelbart:

sysctl -p

Denna ändring kommer att fortsätta efter en omstart.