Linux-允許Traceroute探測(cè)-漏洞修復(fù)/ICMP timestamp請(qǐng)求響應(yīng)漏洞

只禁用 Traceroute,保留 ICMP Echo 請(qǐng)求(ping)功能,可以使用以下方法限制 Traceroute 的使用,而不影響 ping:

使用防火墻規(guī)則:
配置防火墻規(guī)則以阻止 Traceroute 的 UDP 包:

sudo iptables -A INPUT -p udp --dport 33434:33523 -j DROP
iptables save 

這將阻止 UDP 端口范圍在 33434 到 33523 的 Traceroute 包。Traceroute 通常使用這些端口進(jìn)行路由跟蹤。


禁用 Traceroute 功能:
在某些 Linux 發(fā)行版上,可以通過設(shè)置 sysctl 參數(shù)來限制 ICMP 的某些特性,如限制 ICMP 的 TTL (Time-To-Live):

sudo sysctl -w net.ipv4.icmp_ratelimit=100

這可以限制 ICMP 報(bào)文的發(fā)送速率,使 Traceroute 變得更難執(zhí)行。
這些方法將有助于限制 Traceroute 的使用,同時(shí)保留 ICMP Echo 請(qǐng)求(ping)功能。請(qǐng)注意,某些高級(jí)的網(wǎng)絡(luò)探測(cè)工具或攻擊工具可能會(huì)繞過這些限制,因此維護(hù)系統(tǒng)的安全性和定期更新仍然是非常重要的。


ICMP timestamp請(qǐng)求響應(yīng)漏洞

iptables -A INPUT -p icmp --icmp-type timestamp-request -j DROP
iptables -A INPUT -p icmp --icmp-type timestamp-reply -j DROP
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 掃描器的重要性體現(xiàn)在: 掃描器能夠暴露網(wǎng)絡(luò)上潛在的威脅;無論掃描器被管理員利用,或者被黑客利用,都有助于加強(qiáng)系統(tǒng)的...
    小明今晚加班閱讀 6,346評(píng)論 0 0
  • NMAP Nmap是一個(gè)網(wǎng)絡(luò)連接端口掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端口。確定哪些服務(wù)運(yùn)行在哪些連接端口,...
    呂嘉文大大閱讀 354評(píng)論 0 0
  • 最近整了個(gè)團(tuán)隊(duì)的網(wǎng)站,要上線的時(shí)候所里掃描了一下,結(jié)果發(fā)現(xiàn)一堆高危漏洞,真是不看不知道,一看嚇一跳。 1. ngi...
    血之君殤閱讀 7,499評(píng)論 0 1
  • ping 命令 Ping是為了測(cè)試另一臺(tái)主機(jī)是否可達(dá),現(xiàn)在已經(jīng)成為一種常用的網(wǎng)絡(luò)狀態(tài)檢查工具。 常見的ping命令...
    iosmedia閱讀 5,723評(píng)論 3 12
  • 選項(xiàng)概要 Nmap 7.91SVN(https://nmap.org[https://nmap.org])用法:n...
    YHLGeneral閱讀 1,082評(píng)論 0 0

友情鏈接更多精彩內(nèi)容