Linux sunucularda ping (ICMP) erişimini kapatmak, sunucunun dışarıdan izlenmesini engellemek ve temel bir güvenlik önlemi sağlamak için sıkça başvurulan bir yöntemdir. Bu işlem, özellikle DDoS saldırılarına karşı doğrudan bir koruma sağlamasa da, potansiyel saldırganların sunucunun aktif olup olmadığını anlamasını zorlaştırır.
Ping erişimini kapatmanın birkaç farklı yöntemi bulunmaktadır. Aşağıda, en yaygın kullanılan iki yöntemi adım adım açıklıyoruz:
Bu yöntem, sistemin çekirdek ayarlarını değiştirerek ICMP echo isteklerine yanıt verilmesini engeller.
|
nano /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=1
sysctl -p
Bu işlemler sonucunda sunucunuz, gelen ping isteklerine yanıt vermeyecektir.
Ping Erişimini Tekrar Açmak İçin:
/etc/sysctl.conf dosyasındaki net.ipv4.icmp_echo_ignore_all=1 satırını silin veya değeri 0 olarak değiştirin ve ardından sysctl -p komutunu çalıştırın. |
Bu yöntem, güvenlik duvarı kuralları aracılığıyla ICMP paketlerini engeller.
iptables -A INPUT -p icmp –icmp-type echo-request -j DROP
iptables-save > /etc/iptables/rules.v4
Ping Erişimini Tekrar Açmak İçin:
Aşağıdaki komutu çalıştırarak eklenen kuralı kaldırabilirsiniz:
iptables -D INPUT -p icmp –icmp-type echo-request -j DROP
iptables-save > /etc/iptables/rules.v4