Portál AbcLinuxu, 10. května 2025 07:18
/sbin/iptables -A INPUT -i eth0 -p ICMP --icmp-type echo-request -j DROP
"Odrezat" nmap nejde. Pokud se na ten port jde připojit, tak to jde i zjistit. Další možnost je v iptables povolit pouze vybrané IP pro dané porty.
Tímto zajistíte, že stroj bude odpovídat na ping pouze o velikosti do 100B. Zbytek (omezení pck/s) si najděte sám.
iptables -A INPUT -i $INET_IFACE -p ICMP -m length --length 0:100 --icmp-type echo-request -j ACCEPT
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.