Как заблокировать запросы ping с помощью IPTables?

Если у вас нет инструмента Gnome Tweak Tool, установите и запустите его. Вы должны увидеть в разделе «Тема» опцию «Тема привязки клавиш», которую вы должны установить в «По умолчанию» вместо «Emacs»:

13
задан 15 December 2010 в 15:03

44 ответа

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT          
iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT     
iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT  
iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT       
iptables -A INPUT -p icmp -i eth0 -j DROP       
11
ответ дан 25 May 2018 в 23:57
  • 1
    что-то не так с правилами или у меня просто нет зависимостей, я изменил eth0 на wlan0, так как сейчас я на своем ноутбуке, и получил ошибку «sudo iptables -A INPUT -p icmp -icmp-type destination - unreachable -s 0/0 -i wlan0 -j ACCEPT Плохой аргумент –icmp-type'" and "sudo iptables -A INPUT -p icmp -i wlan0-j DROP Bad argument DROP '" – david25 15 December 2010 в 14:38
  • 2
    @ david25 см. мой обновленный ответ. – karthick87 15 December 2010 в 14:48

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP
11
ответ дан 25 July 2018 в 22:45

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP
11
ответ дан 27 July 2018 в 00:07

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP
11
ответ дан 31 July 2018 в 10:43

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP
11
ответ дан 31 July 2018 в 11:47

Отказать в ответах на запросы ping. Добавьте следующее правило iptable

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP
11
ответ дан 2 August 2018 в 04:10

Отказать в ответах на запросы ping. Добавить следующее правило iptable

  iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-  type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -  icmp-type time-above -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP  
11
ответ дан 4 August 2018 в 20:14

Отказать в ответах на запросы ping. Добавить следующее правило iptable

  iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-  type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -  icmp-type time-above -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP  
11
ответ дан 6 August 2018 в 04:15

Отказать в ответах на запросы ping. Добавить следующее правило iptable

  iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-  type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -  icmp-type time-above -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP  
11
ответ дан 7 August 2018 в 22:19

Отказать в ответах на запросы ping. Добавить следующее правило iptable

  iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-  type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -  icmp-type time-above -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP  
11
ответ дан 10 August 2018 в 10:29

Отказать в ответах на запросы ping. Добавить следующее правило iptable

  iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-  type echo-reply -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -  icmp-type time-above -s 0/0 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -i eth0 -j DROP  
11
ответ дан 13 August 2018 в 16:55
  • 1
    что-то не так с правилами или у меня просто нет зависимостей, я изменил eth0 на wlan0, так как сейчас я на своем ноутбуке, и получил ошибку «sudo iptables -A INPUT -p icmp -icmp-type destination - unreachable -s 0/0 -i wlan0 -j ACCEPT Плохой аргумент -icmp-type '& quot; и "sudo iptables -A INPUT -p icmp -i wlan0-j DROP Плохой аргумент DROP '& quot; – david25 15 December 2010 в 14:38
  • 2
    @ david25 см. мой обновленный ответ. – karthick87 15 December 2010 в 14:48

Я считаю, что iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 25 May 2018 в 23:57

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 25 May 2018 в 23:57
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 25 May 2018 в 23:57

Я считаю, что iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 25 July 2018 в 22:45

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 25 July 2018 в 22:45

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 25 July 2018 в 22:45
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Я считаю, что iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 27 July 2018 в 00:07

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 27 July 2018 в 00:07

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 27 July 2018 в 00:07
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Я считаю, что iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 31 July 2018 в 10:43

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 31 July 2018 в 10:43

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 31 July 2018 в 10:43
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Я считаю, что iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 31 July 2018 в 11:47

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 31 July 2018 в 11:47

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 31 July 2018 в 11:47
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Я считаю, iptables -I INPUT -p icmp --icmp-type 8 -j DROP должен сделать трюк.

Для IPv6 вам понадобится что-то вроде ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP.

6
ответ дан 2 August 2018 в 04:10

Отбросить ICMP-эхо-запросы («Ping»):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Что вы подразумеваете под скрытием? Вы можете просто удалить все входящие пакеты. Google предоставил это:

iptables -A INPUT -p tcp -m stealth -j REJECT

Но в (моем) поле Ubuntu iptables не знает о совпадении «скрытности». Как кажется, вы можете делать много интересного с помощью xxtables:

aptitude show xtables-addons-common
0
ответ дан 2 August 2018 в 04:10

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 1

, это говорит о том, что ядро ​​не отвечает на ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см. http://www.trickylinux.net/disable-ping-response-linux/

2
ответ дан 2 August 2018 в 04:10
  • 1
    Это, наверное, лучший способ, который я нашел в прошлом. У него есть плюсовая сторона, что его упорство. – Aedazan 18 October 2016 в 01:46

Самый простой способ отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбросит или остановит сервер, он снова начнет отвечать на запросы ping. Я предлагаю следующую запись в файле /etc/sysctl.conf

  net.ipv4.icmp_echo_ignore_all = 1  

, это скажет ядру не отвечать на любые ping response, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.

Для получения дополнительной информации см.: http://www.trickylinux.net/disable-ping-response- Linux /

2
ответ дан 4 August 2018 в 20:14

Другие вопросы по тегам:

Похожие вопросы: