Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all = 1
, это говорит о том, что ядро не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.
Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/