看到oneinstack自己安装了iptables,并且有自定义规则,想禁止ping如何操作,此外求fail2ban

问答中心分类: OneinStack看到oneinstack自己安装了iptables,并且有自定义规则,想禁止ping如何操作,此外求fail2ban
匿名用户 asked 8 年 ago
1、禁ping操作;
2、另外,minimal的centos7老是安装fail2ban不成功,请加入一键包中,这个太重要了
Question Tags:

1 Answers
oneinstack answered 8 年 ago
1 修改/etc/sysconfig/iptables删除下面2行,重启iptalbes
-A INPUT -p icmp -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
-A INPUT -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT
2 暂时没打算加