Bru*_*779 6 firewall ping ipv6
我想知道如何拒绝对我的 ipv6 地址的 ping 回复。我们在工作中一直在处理 ipv6 上的 ping 泛洪,而通常的阻止 icmp 请求的方法不起作用。
我已尝试使用 imcp 文件夹(在 linux 中)中的预装脚本,但 ipv6 没有相应的脚本。
我也尝试过 iptables ,但没有运气:
/sbin/iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp –icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -i eth0 -j DROP
Run Code Online (Sandbox Code Playgroud)
最好知道它是否可能以及如何用于 win 和 mac OSX 机器。
首先,警告。丢弃某些类型的 ICMPv6 流量可能会完全破坏您的网络。所以要非常小心你所做的,不要放弃。RFC 4890是开始学习做什么和不做什么的好地方。
有了这个...
您提供的示例iptables仅用于管理 IPv4 流量。IPv6 防火墙是独立的,通过ip6tables.
例如,如果您真的想删除传入的 ping,您可以执行以下操作(不推荐;请参阅 RFC):
ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-request -j DROP
Run Code Online (Sandbox Code Playgroud)
请参阅ip6tables手册页。上面的 RFC 还包括一些ip6tables示例配置。
| 归档时间: |
|
| 查看次数: |
5334 次 |
| 最近记录: |