linux 能自己屏蔽在网络中的ping命令吗?如果可以我该怎么做?

linux 能自己屏蔽在网络中的ping命令吗?如果可以我该怎么做?

我是一台linux dns ,装好了rh7.2, 为了避免攻击我想不让客户机ping 通这台主机,linux 系统自身能屏蔽吗?我该怎样操作?
      
是不是屏蔽某一端口就行了?      
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

重新恢复ping:

echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all      
非常感谢您的指点!