修复ICMP权限许可和访问控制漏洞

解决方案
配置防火墙或过滤路由器以阻止传出的ICMP数据包。阻止类型13或14和/或代码0的ICMP数据包
关闭ping,使得其他主机ping自己的主机时得不到回应包

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

能ping通
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all

【修复ICMP权限许可和访问控制漏洞】注意,此修改只是临时修改,重启失效,长远应该加到自启动文件里
echo "echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all" >>/etc/rc.d/rc.local

    推荐阅读