一旦服务器接入互联网,便无时无刻不面临着黑客的扫描和潜在攻击。Ping 命令是网络诊断的基本工具,通过ICMP协议检测主机间的连通性。攻击者常常使用 Ping 命令来探测服务器的在线状态,进而发动攻击。
最近,站长发现 Linux 系统服务器上安装的宝塔海外版( aaPanel)有一个问题:在面板上启用了禁 Ping 功能,结果还是能够正常 Ping 通,如下图。
![图片[1]-Linux 系统服务器如何开启或禁止 Ping 功能-十一张](https://www.11zhang.com/wp-content/uploads/2026/08/0564d4ec4820260826171749.webp)
![图片[2]-Linux 系统服务器如何开启或禁止 Ping 功能-十一张](https://www.11zhang.com/wp-content/uploads/2026/08/d4420ff6a620260826171751.webp)
解决办法
我们可以先在 Linux 系统服务器终端上执行以下命令,检查是否已正常启用禁 Ping 功能:
sysctl net.ipv4.icmp_echo_ignore_all
如果返回的结果为“net.ipv4.icmp_echo_ignore_all = 0”,说明服务器没有启用禁 Ping 功能,如下图。
![图片[3]-Linux 系统服务器如何开启或禁止 Ping 功能-十一张](https://www.11zhang.com/wp-content/uploads/2026/08/4a47a0db6e20260826171750.png)
若服务器没有开启禁 Ping 功能,我们可以执行以下命令实现禁 Ping 功能,如下图。
sysctl -w net.ipv4.icmp_echo_ignore_all=1
![图片[4]-Linux 系统服务器如何开启或禁止 Ping 功能-十一张](https://www.11zhang.com/wp-content/uploads/2026/08/fb5c81ed3a20260826171751.png)
如果需要恢复 Ping 功能,命令如下:
sysctl -w net.ipv4.icmp_echo_ignore_all=0
本文介绍的方法适用于隐藏服务器在线状态,减少被攻击风险的场景。对于面向公众的服务器,建议禁用 Ping 功能,若需更精细的控制,可以通过配置防火墙实现。
THE END











暂无评论内容