Karena beberapa alasan keamanan, sebagai Administrator Anda diminta untuk membatasi operasi ICMP ping hanya untuk ID grup yang diizinkan saja.
Berikut cara untuk membatasi operasi ping pada beberapa grup dengan perintah sysctl
sysctl net.ipv4.ping_group_range <minimum> <maximum>
<minimum>
adalah nomor ID grup minimum yang diizinkan untuk melakukan operasi ICMP ping.<maximum>
adalah nomor ID grup maksimum yang diizinkan untuk melakukan operasi ICMP ping.
Untuk mengizinkan operasi ping hanya untuk grup root
dan daemon
sysctl net.ipv4.ping_group_range="0 1"
Untuk mengizinkan operasi ping pada semua grup.
sysctl net.ipv4.ping_group_range="0 2147483647"
Perintah diatas hanya bersifat sementara, setelah server di reboot konfigurasi net.ipv4.ping_group_range
akan kembali ke default. Untuk itu agar membuatnya menjadi
permanent Anda dapat mengedit file /etc/sysctl.conf
net.ipv4.ping_group_range = 1 1001