23.iptables命令的什么选项可以丢弃

18 查阅

23.iptables命令的什么选项可以丢弃所有ICMP相关的数据包,包括与ping命令相关的数据包?

参考答案:

一种配置iptables命令丢弃所有ICMP相关数据包的方法是使用以下选项: -A INPUT -p icmp -j DROP 由于ping命令使用ICMP,因此会自动丢弃相关的数据包。你可能会注意到默认的防火墙规则已经使用以下条目接受ICMP相关数据包: -A INPUT -p icmp -j ACCEPT 为了阻止ICMP消息,需要将该条目注释或删除。

命令