开发者社区> 问答> 正文

centos 6.5 漏洞:允许Traceroute探测,怎样才能禁止Traceroute

请问 用什么方法?

展开
收起
秋日的私语 2015-12-18 09:50:24 32046 0
3 条回答
写回答
取消 提交回答
  • 使用设备上的防火墙还是会占用设备资源。为什么不尝试用安全组呢?分担一下压力。直接封掉UDP30000以上的端口和ICMP就可以了吧?顺便还能挡一下ping。 当然,TCPing还是能正常用的。

    2020-06-04 13:32:22
    赞同 展开评论 打赏
  • 厉害,谢谢分享!
     
     
    2018-09-11 18:04:11
    赞同 展开评论 打赏
  • 禁止traceroute:

    /sbin/iptables -A FORWARD -p icmp –icmp-type 11 -j DROP

    为什么执行不了?

    -------------------------

    sudo iptables -A FORWARD -p icmp -j DROP
    已解决

    2015-12-18 10:03:22
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
CentOS Nginx PHP JAVA 多语言镜像使用手 立即下载
CentOS Nginx PHP JAVA多语言镜像使用手册 立即下载
Linux系统通过fail2ban对暴力破解进行防护 立即下载

相关实验场景

更多