Disable Ping for Non-Root Users

Karena beberapa alasan keamanan, sebagai Administrator Anda diminta untuk membatasi operasi ICMP ping hanya untuk ID grup yang diizinkan saja.

Berikut cara untuk membatasi operasi ping pada beberapa grup dengan perintah sysctl

sysctl net.ipv4.ping_group_range <minimum> <maximum>
  • <minimum> adalah nomor ID grup minimum yang diizinkan untuk melakukan operasi ICMP ping.
  • <maximum> adalah nomor ID grup maksimum yang diizinkan untuk melakukan operasi ICMP ping.

Untuk mengizinkan operasi ping hanya untuk grup root dan daemon

sysctl net.ipv4.ping_group_range="0 1"

Untuk mengizinkan operasi ping pada semua grup.

sysctl net.ipv4.ping_group_range="0 2147483647"

Perintah diatas hanya bersifat sementara, setelah server di reboot konfigurasi net.ipv4.ping_group_range akan kembali ke default. Untuk itu agar membuatnya menjadi permanent Anda dapat mengedit file /etc/sysctl.conf

net.ipv4.ping_group_range = 1   1001