ubuntu16 在防火墙禁止“允许Traceroute探测”

ubuntu16 在防火墙ufw出站规则中禁用echo-reply(type 0)、time-exceeded(type 11)、destination-unreachable(type 3)类型的ICMP包。

方法一、直接配置UFW出站规则

复制代码
# 禁用"目的不可达"类型(Type 3)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type destination-unreachable

# 禁用"回显应答"类型(Type 0)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type echo-reply

# 禁用"超时"类型(Type 11)ICMP包的出站
sudo ufw deny out proto icmp to any icmp-type time-exceeded

方法二:编辑UFW配置文件

1.备份配置文件:在进行修改前,务必备份原始文件。

sudo cp /etc/ufw/before.rules /etc/ufw/before.rules.backup

2.编辑配置文件:使用文本编辑器 打开UFW的主要规则文件。

复制代码
sudo vim /etc/ufw/before.rules

添加:

复制代码
# 在*filter节后,在COMMIT行前的任意位置添加
-A ufw-before-output -p icmp --icmp-type destination-unreachable -j DROP
-A ufw-before-output -p icmp --icmp-type echo-reply -j DROP
-A ufw-before-output -p icmp --icmp-type time-exceeded -j DROP
复制代码

2.重启ufw

复制代码
sudo ufw disable
sudo ufw enable
复制代码
复制代码
复制代码
相关推荐
swordbob22 分钟前
NIO 的 Channel 里有多个 BIO 吗?
linux·网络·nio
深圳恒讯31 分钟前
越南服务器BGP多线和单线有什么区别?
运维·服务器
Fcy64837 分钟前
Linux下 信号的保存与捕捉
linux·中断·信号的捕捉·信号的保存
志栋智能37 分钟前
超自动化运维如何提升安全合规水平?
运维·安全·自动化
A_humble_scholar1 小时前
Linux(九) 进程管理完全指南:从入门到实战
linux·运维·chrome
江华森2 小时前
Linux 操作命令完全指南
linux·运维
rjszcb2 小时前
Linux,sensor调试笔记1,修改帧率,以及曝光上不去问题
linux
源图客2 小时前
【AI向量数据库】Weaviate介绍与部署
运维·docker·容器
用什么都重名2 小时前
Git分支合并与远程服务器同步实战:保留关键配置文件
运维·服务器·git
C++ 老炮儿的技术栈2 小时前
Ubuntu root账号自动登陆
linux·运维·服务器·c语言·c++·ubuntu·visual studio