مدتزمان مطالعه: حدود ۴ دقیقه
مقدمه
پروتکل ICMP (Internet Control Message Protocol) برای ارسال پیامهای خطا و تست اتصال بین سیستمها استفاده میشود. پینگ (ping) یکی از معروفترین ابزارهایی است که از ICMP استفاده میکند.
با این حال، مهاجمان میتوانند از پینگ برای شناسایی و اسکن سرور شما استفاده کنند یا حملاتی مانند ICMP Flood را اجرا کنند. به همین دلیل، در برخی سناریوها توصیه میشود پینگ را غیرفعال کنید.
۱. بررسی وضعیت فعلی ICMP
برای تست فعال بودن پینگ، از سیستم دیگری دستور زیر را اجرا کنید:
ping your-server-ip
اگر پاسخ دریافت کردید، یعنی ICMP فعال است.
۲. بستن پینگ با استفاده از iptables
برای بلاک کردن درخواستهای ICMP (Echo Request):
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
برای ذخیره تغییرات در اوبونتو:
sudo apt install iptables-persistent
sudo netfilter-persistent save
در CentOS:
service iptables save
۳. بستن پینگ با استفاده از sysctl
فایل کانفیگ را باز کنید:
sudo nano /etc/sysctl.conf
این خط را اضافه کنید:
net.ipv4.icmp_echo_ignore_all=1
سپس برای اعمال تغییرات:
sudo sysctl -p
برای فعال کردن دوباره پینگ، مقدار را به 0 تغییر دهید و دوباره دستور بالا را اجرا کنید.
۴. نکات مهم امنیتی
- بستن کامل پینگ ممکن است عیبیابی شبکه را سختتر کند، پس فقط در صورت نیاز این کار را انجام دهید.
- بهتر است بهجای بستن کامل، پینگ را فقط برای آیپیهای ناشناس یا مشکوک مسدود کنید.
- در سناریوهای امنیتی پیشرفته، میتوانید از UFW یا firewalld بههمراه قوانین ICMP استفاده کنید.
جمعبندی
بستن پینگ ICMP یکی از روشهای ساده برای جلوگیری از شناسایی و برخی حملات شبکه است. با این حال، قبل از انجام این کار باید نیازهای شبکه خود را بررسی کنید و اطمینان حاصل کنید که به پینگ برای مانیتورینگ یا عیبیابی وابسته نیستید.


بدون دیدگاه