Internet控制消息协议(ICMP)具有许多由“类型”字段标识的消息。您需要使用0和8个ICMP代码类型。

=> Zero (0) is for echo-reply

=> Eight (8) is for echo-request.

要启用ICMP ping传入客户端请求,请使用以下iptables规则(您需要向脚本添加以下规则)。

我的默认防火墙策略阻止了一切。

任务:启用或允许ICMP ping传入客户端请求

规则启用ICMP ping传入客户端请求(假设默认iptables策略是丢弃所有INPUT和OUTPUT数据包)

SERVER_IP="202.54.10.20"

iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -d $SERVER_IP -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type 0 -s $SERVER_IP -d 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT

任务:允许或启用传出ping请求

要启用ICMP ping传出请求,请使用以下iptables规则: SERVER_IP="202.54.10.20"

iptables -A OUTPUT -p icmp --icmp-type 8 -s $SERVER_IP -d 0/0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -d $SERVER_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

如何禁用传出的ICMP请求?

使用以下规则: iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP

或者: iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP

ICMP echo-request类型将被上述规则阻止。

还可以获取ICMP类型列表,只需在shell提示符下键入以下命令: # /sbin/iptables -p icmp -h

linux icmp 权限,Linux Iptables允许或阻止ICMP ping请求相关推荐

  1. linux ping策略打开_Linux Iptables允许或阻止ICMP ping请求

    Internet控制消息协议(ICMP)具有许多由"类型"字段标识的消息.您需要使用0和8个ICMP代码类型. => Zero (0) is for echo-reply = ...

  2. Linux客户端权限,linux用户与权限使用方法

    1.管理用户组说明 RHEL系统中普通用户和组的ID默认从500开始,0~499作为系统保留. 2.命令行管理用户 · 1)使用useradd创建用户 用法:useradd [options] use ...

  3. linux 666权限,linux主机555、644、666、755、777权限详解

    linux主机555.644.666.755.777权限详解 发表时间:2014-06-03 05:07 来源:未知 分类:其它代码 作者:岑溪网站开发 点击:次 linux主机555.644.666 ...

  4. linux suid权限,Linux 学习:文件特殊权限SUID, SGID, SBIT

    本次记录Linux特殊权限SUID.SGID.SBIT相关知识及使用实例等. 由于SUID和SGID涉及到系统安全,所以对它们知识点的掌握尤为重要.关于文件权限的表示方法和解析 SUID是Set Us ...

  5. linux 隐藏权限,Linux权限位,s权限,t权限,及隐藏权限

    一.UNIX下关于文件权限的表示方法和解析 UNIX下关于文件权限的表示方法和解析 SUID 是 Set User ID, SGID 是 Set Group ID的意思. UNIX下可以用ls -l ...

  6. 【Android 逆向】Linux 文件权限 ( Linux 权限简介 | 系统权限 | 用户权限 | 匿名用户权限 | 读 | 写 | 执行 | 更改组 | 更改用户 | 粘滞 )

    文章目录 一.Linux 权限简介 二.系统权限 / 用户权限 / 匿名用户权限 1.系统权限 2.用户权限 3.匿名用户权限 一.Linux 权限简介 Linux 是基于文件的系统 , 内存 , 设 ...

  7. linux 760权限,Linux 文件rwx权限问题 chmod 777 XXX 任何人拥有最高权限

    在Unix和Linux的各种操作系统下,每个文件(文件夹也被看作是文件)都按读.写.运行设定权限. ls -l:得到 -rw-r--r-- 1 apple users 2254 2006-05-20 ...

  8. linux idea 权限,Linux下idea由于缺少相关权限导致的tomcat ERROR

    昨天一天都在倒腾两个系统,也是醉了. 不过还好,系统修好了,在ubuntu下重新安装idea后,出现了这个错误: Intellij Idea Tmocat Error running Tomcat: ...

  9. linux set权限,Linux 特殊权限set_uid(示例代码)

    特殊权限set_uid默认情况下 , 在新安装好的Linux系统下 , 仅有一个命令是拥有set_uid特殊权限的 . 拥有s权限的命令(文件) : 为了确保非所有者用户 , 在使用该命令时,临时拥有 ...

最新文章

  1. MPB:陈同等-ImageGP在微生物组可视化中的应用
  2. 的确好用!Python数据科学速查表中文版强势来袭!
  3. 跨域以及一些解决方法
  4. java jprofile安装与使用
  5. bzoj 1179 抢掠计划atm (缩点+有向无环图DP)
  6. linux下read函数缺失字节_机器人、工控机和Linux 网络编程接口能否蹭出火花?
  7. 陕西师范大学计算机科学学院保研院校,陕西师范大学计算机科学学院(专业学位)现代教育技术保研细则...
  8. 数据结构——排序算法
  9. django-路由模块,命名空间与别名
  10. 开源软件的安全性风险_您的开源安全软件是否安全性较低?
  11. 管理信息系统开发项目管理(VIVID)
  12. 3D模型在线转换,CAD格式转换,Solidworks版本转换
  13. 华为鸿蒙事件真相揭秘,鸿蒙咋来的?华为董事长揭秘
  14. 微云php解析源码,微云网盘外链php源码 - 兼容并蓄 - 零零星星 - php - 外链 - 微云 - 源码 - HHTjim'S 部落格...
  15. 国产AI绘画海克斯科技——爱作画AIGC开放平台
  16. 19款国产手机无一幸免:15分钟破解人脸识别,打印眼镜让刷脸形同虚设 ?
  17. 拼音读数字(难度系数:1颗星)
  18. 在Linux上安装Git
  19. tgp饥荒服务器修改人数,求饥荒TGP联机版的搭建服务器教程有多详细要多详细
  20. webgl着色器初学习-顶点着色器和片元着色器

热门文章

  1. 如何设计一份优秀的 PPT 文档?
  2. 计算机毕业设计JavaHTML5寿光农产品资源展示平台(源码+系统+mysql数据库+lw文档)
  3. 如何优雅的设计一个告警系统?要点都在这了
  4. Windows 7 Tips: 如何更改系统的显示语言(图文教程)
  5. SOT23-6,两通道电容式触摸感应 IC
  6. php 代码从夫,PHP FPM源代码反刍品味之四:事件处理
  7. DFT 工程师三大法宝的使用
  8. 美国州名英文,介绍美国各州名缩写,50个州名简写和简称及其首府名
  9. WirelessCar如何借助亚马逊云科技打造车联网平台的高弹性和高可用
  10. QA:PTCRB认证、PTCRB报告、美国运营商准入认证、国际认证