首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Linux系统下屏蔽ICMP ping请求及MAC操作

前言:

我们可以通过允许下面的命令屏蔽ping请求:

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

iptables -A INPUT -i eth1 -p icmp --icmp-type echo-request -j DROP

也可以按照特定的网段和主机限制ping请求:

iptables -A INPUT -s 192.168.1.0/24 -p icmp --icmp-type echo-request -j ACCEPT

以下命令只接受受限制的ping请求:

1. #假定默认INPUT策略为丢弃数据包

iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT

iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT

iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT

2. #所有的服务器都对ping请求作出应答

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

MAC允许或阻止数据包的传入

我们可以根据MAC地址允许或阻止数据包的传入:

ptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j DROP

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180212A0FFSN00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券