ubuntu16 在防火墙禁止“允许Traceroute探测”

ubuntu16 在防火墙ufw出站规则中禁用echo-reply(type 0)、time-exceeded(type 11)、destination-unreachable(type 3)类型的ICMP包。

方法一、直接配置UFW出站规则

复制代码
# 禁用"目的不可达"类型(Type 3)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type destination-unreachable

# 禁用"回显应答"类型(Type 0)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type echo-reply

# 禁用"超时"类型(Type 11)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type time-exceeded

方法二:编辑UFW配置文件

1.备份配置文件:在进行修改前,务必备份原始文件。

sudo cp /etc/ufw/before.rules /etc/ufw/before.rules.backup

2.编辑配置文件:使用文本编辑器 打开UFW的主要规则文件。

复制代码
sudo vim /etc/ufw/before.rules

添加:

复制代码
# 在*filter节后,在COMMIT行前的任意位置添加
-A ufw-before-output -p icmp --icmp-type destination-unreachable -j DROP
-A ufw-before-output -p icmp --icmp-type echo-reply -j DROP
-A ufw-before-output -p icmp --icmp-type time-exceeded -j DROP
复制代码

2.重启ufw

复制代码
sudo ufw disable
sudo ufw enable
复制代码
复制代码
复制代码
相关推荐
蓝田~2 小时前
Nginx集群与相关服务配置说明
运维·nginx
TDengine (老段)2 小时前
TDengine 脱敏函数用户手册
大数据·服务器·数据库·物联网·时序数据库·iot·tdengine
一只自律的鸡2 小时前
【Linux驱动】Ubuntu基础 下篇
linux·ubuntu
qq_405268662 小时前
Kali使用nginx部署前后端项目
运维·nginx
玉树临风江流儿2 小时前
WSL2通过主机转发流量,实现与开发板互相ping通
linux·服务器·网络
感觉不怎么会2 小时前
Android 13 - 对讲app后台休眠后无法录音
android·linux
程序 代码狂人2 小时前
CentOS7中有趣的yum源(彩蛋)-----第二期
linux·运维·服务器
Y‍waiX‍‍‮‪‎⁠‌‫‎‌‫‬2 小时前
CentOS7(Linux)从系统安装到环境搭建
linux·运维·服务器
若风的雨3 小时前
【 ARMv8多核处理器启动方案设计】
linux·arm开发