Puncte:0

ICMP/Ping funcționează chiar și după adăugarea regulii de eliminare iptables

drapel ca

Avem o aplicație care va configura interfața de rețea, precum și regulile iptables pe baza configurației utilizatorului. Vă rugăm să găsiți regulile iptables după configurarea cu aplicația

introduceți descrierea imaginii aici

Chiar și după adăugarea acestei reguli, putem să facem ping 10.10.10.10 de pe computerul de testare. De ce iptables nu reușește să renunțe la ICMP?

Notă: am schimbat adresa IP eth0 și am revenit imediat la 10.10.10.10 folosind comanda ifconfig și am observat că iptables a început să blocheze ICMP.

Puncte:1
drapel us

Executați burduful ca root sau cu sudo:

iptables -A INPUT -s {PING_FROM_IP_YOU_WANT_TO_BLOCK} -p icmp -j DROP

va bloca toate solicitările ping (icmp) de la adresa IP specificată.

Următoarele pentru a bloca toate ICMP:

iptables -A INPUT -p icmp -j DROP

Practic, omiterea IP-ului va bloca TOATE solicitările ping.

pentru a elimina următoarea regulă de firewall activă:

iptables -A INPUT -p icmp -j DROP

schimbați -A (adăugați) în -D (ștergeți)

iptables -D INPUT -p icmp -j DROP
drapel ca
Îmi pare rău că întrebarea reală nu este despre cum să blochezi ICMP. Regulile sunt adăugate corect cu comenzi, dar ICMP nu este blocat. Utilizatorul încă poate să facă ping cu IP-ul.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.