AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 944077
Accepted
dutsnekcirf
dutsnekcirf
Asked: 2018-12-13 11:32:32 +0800 CST2018-12-13 11:32:32 +0800 CST 2018-12-13 11:32:32 +0800 CST

Linux 相当于“no ICMP Unreachable”和“no ICMP Mask Reply”?

  • 772

我有一台用作路由器的 Linux 机器。它已安装 quagga 并启用了 IP 转发。它与 3925 Cisco 路由器形成 OSPF 邻接关系。

我被要求确保这台 Linux 机器(运行 Redhat 6.8)不会发送任何 ICMP Unreachable 通知。我知道在 Cisco 路由器上,我只需在任何需要它的接口上设置“no icmp unreachable”。但是我怎么能确定它们在 Linux 机器上被禁用了呢?

我还被要求确保没有从路由器发送“ICMP 掩码回复”消息。同样,我知道在 Cisco 路由器上会使用“no ip mask-reply”命令。Redhat 中是否有同等类型的设置?

谢谢你的帮助。

linux-networking
  • 2 2 个回答
  • 402 Views

2 个回答

  • Voted
  1. Zoredache
    2018-12-13T14:31:37+08:002018-12-13T14:31:37+08:00

    首先,我真的很讨厌阻止 ICMP 消息的想法。这真的让事情变得困难。

    无论如何,我相信大多数人只是通过使用添加的 netfilter (iptables/ip6tables) 规则来处理这个问题,这些规则会根据需要阻止事情。

    • 1
  2. Best Answer
    dutsnekcirf
    2018-12-19T07:21:25+08:002018-12-19T07:21:25+08:00

    我了解到,完成这些事情的唯一方法是使用防火墙/iptables 将它们过滤掉。

    禁用 ICMP 无法访问的回复

    http://blogs.reliablepenguin.com/2009/11/17/iptables-filter-icmp-address-mask-reques

    • 1

相关问题

  • 将整个 IPv6 /64 块添加到 debian 上的网络接口

  • 您处理复杂 iptables 规则集的方法

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve