在 FreeBSD 示例ipfilter
设置中,我可以看到来自的请求
192.168.0.0/16
被阻止(参考 RFC1918)
这似乎对某些专网对讲造成了麻烦,所以我将其注释掉。
然后我想允许来自本地主机的 ping;我通过允许来自
192.168.0.0/24
.
这样做有安全风险吗?这个符号基本上也包括路由器,但据我了解,它不允许来自 WAN 端的源地址。
在 FreeBSD 示例ipfilter
设置中,我可以看到来自的请求
192.168.0.0/16
被阻止(参考 RFC1918)
这似乎对某些专网对讲造成了麻烦,所以我将其注释掉。
然后我想允许来自本地主机的 ping;我通过允许来自
192.168.0.0/24
.
这样做有安全风险吗?这个符号基本上也包括路由器,但据我了解,它不允许来自 WAN 端的源地址。