Score:0

ICMP/Ping ทำงานได้แม้หลังจากเพิ่มกฎการดรอปของ iptables แล้ว

ธง ca

เรามีแอปพลิเคชันที่จะกำหนดค่าอินเทอร์เฟซเครือข่ายรวมถึงกฎ iptables ตามการกำหนดค่าของผู้ใช้ โปรดค้นหากฎ iptables หลังจากกำหนดค่าด้วยแอปพลิเคชัน

ป้อนคำอธิบายรูปภาพที่นี่

แม้หลังจากเพิ่มกฎนี้แล้ว เราก็สามารถ ping 10.10.10.10 จากพีซีทดสอบได้ ทำไม iptables ล้มเหลวในการปล่อย ICMP

หมายเหตุ: ฉันเปลี่ยนที่อยู่ IP eth0 และเปลี่ยนกลับเป็น 10.10.10.10 ทันทีโดยใช้คำสั่ง ifconfig และสังเกตว่า iptables เริ่มบล็อก ICMP

Score:1
ธง us

ดำเนินการร้องเป็นรูทหรือด้วย sudo:

iptables -A อินพุต -s {PING_FROM_IP_YOU_WANT_TO_BLOCK} -p icmp -j DROP

จะบล็อก ping (คำขอ icmp) ทั้งหมดจาก IP ที่ระบุ

ต่อไปนี้เพื่อบล็อก ICMP ทั้งหมด:

iptables -A อินพุต -p icmp -j DROP

โดยทั่วไปการละเว้น ip จะขัดขวางคำขอ ping ทั้งหมด

เพื่อลบกฎไฟร์วอลล์ที่ใช้งานอยู่ต่อไปนี้:

iptables -A อินพุต -p icmp -j DROP

เปลี่ยน -A (ต่อท้าย) เป็น -D (ลบ)

iptables -D อินพุต -p icmp -j DROP
ca flag
ฉันขอโทษที่คำถามจริงไม่เกี่ยวกับวิธีบล็อก ICMP มีการเพิ่มกฎอย่างถูกต้องด้วยคำสั่ง แต่ ICMP ไม่ถูกบล็อก ผู้ใช้ยังคงสามารถ ping ด้วย IP

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา