提示允许Traceroute探测漏洞的解决办法

作者:动易软件 来源:本站原创 点击数: 发布时间:2020年04月03日

问题:如图,允许 Traceroute 探测漏洞

 

解决方案:

禁traceroute:

/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP

禁traceroute和ping:

/sbin/iptables -A FORWARD -p icmp -j DROP

注意:这样操作会导致服务器之间不能互相ping通