看到oneinstack自己安装了iptables,并且有自定义规则,想禁止ping如何操作,此外求fail2ban

问答中心分类: OneinStack看到oneinstack自己安装了iptables,并且有自定义规则,想禁止ping如何操作,此外求fail2ban
匿名用户 asked 1年 ago

1、禁ping操作;
2、另外,minimal的centos7老是安装fail2ban不成功,请加入一键包中,这个太重要了

1 Answers
oneinstack 管理员 answered 1年 ago

1 修改/etc/sysconfig/iptables删除下面2行,重启iptalbes
-A INPUT -p icmp -m limit –limit 100/sec –limit-burst 100 -j ACCEPT
-A INPUT -p icmp -m limit –limit 1/s –limit-burst 10 -j ACCEPT
2 暂时没打算加