论坛风格切换切换到宽版
  • 482阅读
  • 4回复

[问题求助]用iptables 禁ping的问题 [复制链接]

上一主题 下一主题
离线kawayiyi.
 
发帖
2126
C币
-60558
威望
397
贡献值
1
银元
-2
铜钱
4789
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
使..用iptables -A .INPUT -j DROP -p ICMP -s! *.*.*.* 。体想让除了本机(*.*.*.*)外,其它IP禁ping 。结果是其它的IP是不能ping,可自己也不能ping别人,但可以自己ping自己。.规则中只有这么一条。初学iptables请指教!.
还有-m ,--state参.数不太明白~~.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线tqt2000.
发帖
2043
C币
-60529
威望
379
贡献值
1
银元
-2
铜钱
4521
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:用iptables
若不想让别人ping你本机的话,用
iptables -A INPUT -p icmp --icmp-type echo-request -i eth0 -j drop

离线malawenwen.
发帖
2019
C币
-60527
威望
364
贡献值
1
银元
-1
铜钱
4523
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:用iptables
不用这么复杂.
echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignore_all
就行了

离线liuqhe.
发帖
2082
C币
-593658
威望
412
贡献值
2
银元
-2
铜钱
4835
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:用iptables


QUOTE:原帖由 "JohnBull" 发表:
不用这么复杂.
echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignore_all
就行了

行是行,但是连自己都不能PING出去了,包括在LINUX本机上和通过LINUX做NAT的机器

所以,还是要用iptables的

离线ac2004.
发帖
2062
C币
-60745
威望
376
贡献值
1
银元
-1
铜钱
4591
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:用iptables
关键是你自己发出去的ping请求在得到对方主机的ping响应回来时也给drop掉了,如果要自己能ping人家,而人家不能ping你,可以:
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type 0 -s localip -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -s localip -j DROP
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个