Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-隐含匹配-icmp类型匹配-08

By erhu on 2023年3月2日2023年4月17日

解释解释啥意思喽

icmp类型匹配

iptabels规则时使用”–icmp-type ICMP类型”的形式,针对的协议为ICMP用来检查ICMP数据包的类型。ICMP类型使用字符串货数字代码表示,如”Echo-Rwquest” (代码为8)、“Echo-Reply” (代码为0)、“Destunation-Unreachable”(代码为3)、分别对应ICMP协议的请求、回显、目标不可达。

1、禁止其他主机ping本机,允许本机ping其他主机
[root@deploy-tools-test1 ~]# iptables -A INPUT -p icmp –icmp-type echo-request -j DROP
或
[root@deploy-tools-test1 ~]# iptables -A INPUT -p icmp –icmp-type 8 -j DROP

2、禁止本机ping其他主机,允许其它主机ping本机
[root@deploy-tools-test1 ~]# iptables -A OUTPUT -p icmp –icmp-type echo-request -j DROP
或
[root@deploy-tools-test1 ~]# iptables -A OUTPUT -p icmp –icmp-type 8 -j DROP

ICMP类型匹配是指根据ICMP协议数据包的类型进行匹配和处理。ICMP是网络协议中常用的一种协议,常用于网络的故障诊断和通信。常见的ICMP类型包括ping包、traceroute包等。

iptables -A OUTPUT -p icmp –icmp-type echo-request -j DROP 表示将所有从本机发出的ping请求(类型为echo-request)的数据包都丢弃。

iptables -A INPUT -p icmp –icmp-type echo-request -j DROP 则表示将所有发送到本机的ping请求(类型为echo-request)的数据包都丢弃,也就是禁止其他主机ping本机。

比如,在一个内网中,管理员可能不希望用户进行ping操作,因此可以使用iptables规则来禁止ping请求,保障网络的安全性和稳定性。不让人ping为啥呢,因为要是持续性ping的话会占用带宽

Category: iptable, 鸿蒙

文章导航

承认平庸-iptables规则部署-隐含匹配-tcp标记匹配-07
承认平庸-iptables规则部署-显示匹配-多端口匹配-09

Related Posts

鸿蒙28数据安全

9月 26, 2021
Read More

鸿蒙50确定数据存储方式

10月 10, 2021
Read More

鸿蒙49URI 示例

10月 9, 2021
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes