拒绝 ipv6 中的 ping 响应

Bru*_*779 6 firewall ping ipv6

我想知道如何拒绝对我的 ipv6 地址的 ping 回复。我们在工作中一直在处理 ipv6 上的 ping 泛洪,而通常的阻止 icmp 请求的方法不起作用。

我已尝试使用 imcp 文件夹(在 linux 中)中的预装脚本,但 ipv6 没有相应的脚本。

我也尝试过 iptables ,但没有运气:

/sbin/iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -i eth0 -j DROP
Run Code Online (Sandbox Code Playgroud)

最好知道它是否可能以及如何用于 win 和 mac OSX 机器。

Mic*_*ton 8

首先,警告。丢弃某些类型的 ICMPv6 流量可能会完全破坏您的网络。所以要非常小心你所做的,不要放弃。RFC 4890是开始学习做什么和不做什么的好地方。

有了这个...

您提供的示例iptables仅用于管理 IPv4 流量。IPv6 防火墙是独立的,通过ip6tables.

例如,如果您真的想删除传入的 ping,您可以执行以下操作(不推荐;请参阅 RFC):

ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-request -j DROP
Run Code Online (Sandbox Code Playgroud)

请参阅ip6tables手册页。上面的 RFC 还包括一些ip6tables示例配置。