怎么防止icmp包攻击啊

发布于 2022-10-01 08:01:30 字数 150 浏览 17 评论 0

我用redhat9 的iptables做了nat,最近发现大量的请求,见下面 :   
12:41:08.969625 192.168.23.67 >; 192.168.228.20: icmp: echo request

该怎么设置啊

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

伴随着你 2022-10-08 08:01:30

iptables -A INPUT -i $EXTINF -p icmp --icmp-type echo-request -j DROP   ( $EXTINF = 外部网卡)

落日海湾 2022-10-08 08:01:30

老大能否举个例子啊,详细点.

套路撩心 2022-10-08 08:01:30

#iptable -A INPUT -p icmp -icmp-type echo-request -m limit -limit 1/m -limit-burst 3 -j ACCEPT

无声静候 2022-10-08 08:01:30

iptables -A INPUT -s ! 127.0.0.1 -p icmp -j DROP

即所有非本机发送的icmp包都将被丢弃

痴梦一场 2022-10-08 08:01:30

#echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignorg_all

薔薇婲 2022-10-08 08:01:30

好的

倾听心声的旋律 2022-10-08 08:01:30

#echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignorg_all

我已经做了,还是不行,cpu总是100%

还有其他的方法啊

彩虹直至黑白 2022-10-08 08:01:30

做了NAT 的话,内网如果中了毒,或者有大量ICMP包,它们的目的地址根本不会是你的网关或者外网卡的IP(PPP0等),用:
#echo 1 >; /proc/sys/net/ipv4/icmp_echo_ignorg_all
这一句只是禁止本机的IP响应.
应该在FORWARD里做限制!

于我来说 2022-10-08 08:01:30

你的CPU被谁用了呀?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文