linux 用firewall禁止被traceroute
时间: 2023-11-03 16:06:04 浏览: 197
要禁止被traceroute,可以使用iptables来配置firewall规则。以下是具体步骤:
1. 打开终端并输入以下命令以查看当前的iptables规则:
```
sudo iptables -L
```
2. 如果没有任何规则,则可以开始创建一个新规则。输入以下命令:
```
sudo iptables -A INPUT -p udp --dport 33434:33523 -j DROP
```
这将阻止UDP端口33434到33523之间的流量,这是traceroute使用的默认端口范围。
3. 确认规则已应用。输入以下命令:
```
sudo iptables -L
```
应该看到新规则已添加到iptables列表中。
请注意,这将禁止任何查找您的系统的人使用traceroute。如果您需要允许一些人使用traceroute,则应该使用更具体的规则来允许他们的IP地址。
阅读全文