小白安全博客

小白记忆
专注网络安全

 Linux Iptables允许或阻止ICMP ping请求

Internet控制消息协议(ICMP)具有许多由“类型”字段标识的消息。您需要使用0和8个ICMP代码类型。

=> Zero (0) is for echo-reply

=> Eight (8) is for echo-request.


要启用ICMP ping传入客户端请求,请使用以下iptables规则(您需要向脚本添加以下规则)。

我的默认防火墙策略阻止了一切。

任务:启用或允许ICMP ping传入客户端请求

规则启用ICMP ping传入客户端请求(假设默认iptables策略是丢弃所有INPUT和OUTPUT数据包)

SERVER_IP="202.54.10.20"
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -d $SERVER_IP -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type 0 -s $SERVER_IP -d 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT

任务:允许或启用传出ping请求

要启用ICMP ping传出请求,请使用以下iptables规则:

SERVER_IP="202.54.10.20"
iptables -A OUTPUT -p icmp --icmp-type 8 -s $SERVER_IP -d 0/0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -d $SERVER_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

如何禁用传出的ICMP请求?

使用以下规则:

iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP

或者:
iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP

ICMP echo-request类型将被上述规则阻止。

还可以获取ICMP类型列表,只需在shell提示符下键入以下命令:

# /sbin/iptables -p icmp -h


×

感谢您的支持,我们会一直保持!

扫码支持
请土豪扫码随意打赏,请先点一下下面的付款方式

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

 您阅读这篇文章共花了:

打赏作者
版权所有,转载注明出处:小白安全博客-菜鸟安全博客-小白个人博客 » Linux Iptables允许或阻止ICMP ping请求»https://www.xiaobaibk.com/xiao-bai-303.html

发表评论

表情

网友评论(0)