1. 程式人生 > >禁用拼和traceroute

禁用拼和traceroute

#-A INPUT -p icmp -j ACCEPT

-A INPUT -p icmp -j REJECT

具體解決方式就是禁用ICMP timestamp-request,編輯etc/sysconfig/iptables檔案,在防火牆規則裡面新增如下記錄: 

 -A RH-Firewall-1-INPUT -p ICMP --icmp-type timestamp-request -j DROP
 -A RH-Firewall-1-INPUT -p ICMP --icmp-type timestamp-reply -j DROP
 接下來,重啟iptables服務,重啟命令:service iptables restart
 檢查新新增的規則是否有效,檢查命令:iptables -L -n