- 工信部备案号 滇ICP备05000110号-1
- 滇公网安备53011102001527号
- 增值电信业务经营许可证 B1.B2-20181647、滇B1.B2-20190004
- 云南互联网协会理事单位
- 安全联盟认证网站身份V标记
- 域名注册服务机构许可:滇D3-20230001
- 代理域名注册服务机构:新网数码
- CN域名投诉举报处理平台:电话:010-58813000、邮箱:service@cnnic.cn
欢迎来到蓝队云小课堂。在Linux日常运维和排障中,ping 是最常用的连通性测试工具。但不少用户会遇到一种尴尬情况:执行 ping 127.0.0.1 或 ping 本机IP 时毫无回应,终端一直卡在等待状态,或者提示 Destination Host Unreachable、100% packet loss。
如果你也碰到了“Linux下ping本机没反应”,别急着怀疑系统崩了。本文在整理常见实战案例的基础上,从网络接口、路由、防火墙、内核参数、DNS与外网策略几个维度,帮你把问题一层层剥开。
演示环境:Lenovo ThinkPad X1 Carbon + Ubuntu 24.04(其他发行版思路通用)
“ping本机”其实分两种场景,排障方向完全不同:
ping回环地址 127.0.0.1 或 localhost
只走内核协议栈,不碰网卡驱动和外部网络。如果这也没反应,基本是系统级问题(TCP/IP栈、防火墙、内核参数)。
ping本机业务IP(如 192.168.1.100)
会经过网卡和本地路由。可能是网卡没起、IP没配、或有本地防火墙拦截。
建议排障时两个都试一下,能快速缩小范围。
接口没UP,或者没拿到IP,ping本机IP自然不通。
ip addr show
重点看:
对应网卡(如 eth0、wlan0)状态是不是 UP
inet 行有没有正确IP,是不是 169.254.x.x(DHCP失败)
回环口 lo 是否存在且 UP
若接口DOWN,先拉起:
sudo ip link set eth0 up
若是DHCP环境可重试拿地址:
sudo dhclient eth0
有人觉得“ping自己还要什么路由?”——实际上,ping本机IP会查本地路由表,若被异常策略覆盖也会失败。
ip route show
正常至少应看到:
127.0.0.0/8 dev lo scope host
192.168.x.0/24 dev eth0 proto kernel scope link src 192.168.x.x
如果本机网段路由被误删:
sudo ip route add 192.168.1.0/24 dev eth0
(把地址换成你的实际网段和网卡)
顺带提一句:虽然ping外网才重点查 default via x.x.x.x,但路由表混乱有时也会反向影响本地ARP/ICMP处理,顺手看一眼没坏处。
很多镜像默认开了 iptables / nftables / firewalld,ICMP被DROP了但你以为没配过。
sudo iptables -L -n -v | grep -i icmp
若看到 DROP 或 REJECT,可临时清规则验证(生产环境谨慎):
sudo iptables -F
sudo firewall-cmd --list-all | grep icmp
放开echo-request:
sudo firewall-cmd --add-icmp-block-inversion
sudo firewall-cmd --add-service=ping
sudo nft list ruleset | grep icmp
Linux可通过内核参数控制是否响应ping,某些安全加固脚本会动这个。
查一下:
sysctl net.ipv4.icmp_echo_ignore_all
如果返回 1,代表“忽略所有ping请求”:
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=0
永久生效就写进 /etc/sysctl.conf:
net.ipv4.icmp_echo_ignore_all = 0
然后 sudo sysctl -p
注:IPv6对应参数是 net.ipv6.icmp.echo_ignore_all
虽然标题是ping本机,但很多人其实是“ping本机没反应 → 顺手ping网关也没反应 → 以为全断了”。这时要顺带看:
nslookup example.com
dig example.com
解析挂了会表现成ping超时。可临时换DNS:
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.conf
有些服务器故意不回ICMP。用端口测代替:
curl -v http://目标IP
telnet 目标IP 22
nmap -Pn 目标IP
traceroute 目标IP 看哪一跳断;
云主机去控制台确认安全组入站/出站允许 ICMP(Echo Request/Reply)。
Linux下“ping本机没反应”很少是硬件坏了,大多落在以下几类:
网卡没UP / IP没配
本地防火墙或内核禁了ICMP
回环或本地路由异常
把“外网不通+DNS故障+对端禁ping”误判成本机问题
把 回环、接口、路由、防火墙、内核参数 这五层串起来查,比盲目重启网络服务管用得多。
售前咨询
售后咨询
备案咨询
二维码

TOP