วันพุธที่ 7 กรกฎาคม พ.ศ. 2553

block ping centos

อยาก Ping บ้าง ลองใช้ iptables บล๊อคครับ
ไม่ให้ Ping เลยยกเว้น ip 192.168.0.187 สามารถ Ping ได้

iptables -I INPUT -p icmp -j DROP
iptables -I INPUT -p icmp -s 192.168.0.187 -j ACCEPT

ถ้าอยากให้มี Message ขึ้นก็เปลี่ยนจาก Drop เป็น REJECT แทนครับ

iptables -I INPUT -p icmp -j REJECT
iptables -I INPUT -p icmp -s 192.168.0.187 -j ACCEPT