提示允许Traceroute探测漏洞的解决办法
作者:动易软件
来源:本站原创
点击数: 次
发布时间:2020年04月03日
问题:如图,允许 Traceroute 探测漏洞
解决方案:
禁traceroute:
/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP
禁traceroute和ping:
/sbin/iptables -A FORWARD -p icmp -j DROP
注意:这样操作会导致服务器之间不能互相ping通