相关疑难解决方法(0)

iptables | ICMP 的类型:哪些(可能)有害?

我读到某些类型¹的 ICMP 数据包可能有害。问题:

  • 哪些?为什么?
  • 我应该如何布局一个 iptables 规则集来处理每种类型的 ICMP 数据包?
  • 我应该对这些类型的 ICMP 数据包进行速率限制吗?如何?

[¹] 我读到的类型:重定向 (5)、时间戳 (13) 和地址掩码请求 (17)。请不要在你的答案中只考虑这些。

更多信息
它是带有 Ubuntu Server 的 VPS 上的 Web 服务器。


的目标是让系统更安全,降低一些 D/DoS 攻击和普遍滥用的风险。

相关
我的 linux 防火墙安全吗?
为什么不阻止ICMP?

networking security linux iptables icmp

8
推荐指数
1
解决办法
4923
查看次数

标签 统计

icmp ×1

iptables ×1

linux ×1

networking ×1

security ×1