linux 禁止被traceroute
时间: 2023-11-06 15:05:05 浏览: 147
5个可能被你忽略的Linux安全设置方法
要禁止 Linux 被 traceroute 工具跟踪,可以使用以下方法之一:
1. 禁用 ICMP Echo 请求:使用以下命令关闭 ICMP Echo 请求:
```
sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1
```
这将禁止 Linux 响应任何 ICMP Echo 请求,包括 traceroute 工具发送的请求。
2. 使用防火墙规则:使用 iptables 防火墙工具阻止 ICMP Echo 请求:
```
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
```
这将阻止任何进入 Linux 的 ICMP Echo 请求,包括 traceroute 工具发送的请求。
注意:禁用 ICMP Echo 请求可能会影响到一些网络工具和应用程序的正常运行,请慎重操作。
阅读全文