当前位置:网站首页>允许Traceroute探测
允许Traceroute探测
2022-08-02 03:35:00 【linyxg】
允许Traceroute探测
- 详细描述
本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。 - 解决办法
在防火墙中禁用Time Exceeded类型的ICMP包 - 详细操作
注:13,14是ICMP timestamp 请求响应漏洞的规则,11是允许Traceroute探测
一、 windows系统
< ctrl > + < r > 打开cmd命令行,输入命令:netsh firewall set icmpsetting 11 disable
二、 Linux系统
编辑etc/sysconfig/iptables文件,在防火墙规则里面添加如下记录:
-A INPUT -p icmp -m icmp --icmp-type time-exceeded -j DROP
-A OUTPUT -p icmp -m icmp --icmp-type time-exceeded -j DROP
或在终端命令行输入以下命令:
sudo iptables -A INPUT -p ICMP --icmp-type time-exceeded -j DROP
sudo iptables -A OUTPUT -p ICMP --icmp-type time-exceeded -j DROP
输入完成,保存修改后的规则:service iptables save
重启iptables服务:service iptables restart
检查新添加的规则是否有效,检查命令:iptables -L -n
边栏推荐
猜你喜欢
随机推荐
携手推进国产化发展,未来智安与麒麟软件完成兼容互认证
运行时应用自我保护(RASP):应用安全的自我修养
拖动元素边缘改变宽度
Laptop charging problems
功能性网站
【LeetCode】链表相加 进位
【LeetCode】求和
WebApp 在线编程成趋势:如何在 iPad、Matepad 上编程?
剑指Offer 31.栈的压入、弹出
改变文件的扩展名
学习(二):单例模板
onvif/rtsp转gb28181协议,无缝对接国标平台
Introduction and mock implementation of list:list
学习(三):事件的订阅与发布
微服务入门
开箱即用的职场办公常用功能:全文检索、便签、云笔记
C语言教程 - 制作单位转换器
MongoDB相关记录
剑指Offer 04.二位数组中的查找 线性查找
QT之实现斗鱼直播PC客户端









