LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1186|回复: 2

外部对本机非监听端口的扫描如何禁止回应icmp unreachable?

[复制链接]
发表于 2006-3-24 17:44:35 | 显示全部楼层 |阅读模式
除了iptables -A OUTPT -p icmp -j DROP, 还有别的方法吗?对udp端口
发表于 2006-3-24 22:49:06 | 显示全部楼层
iptables -A INPUT -p udp --dport 4000 -j REJECT试试
回复 支持 反对

使用道具 举报

发表于 2006-3-25 06:01:50 | 显示全部楼层
应该是 INPUT 吧。
我曾经用过的:
#$IPTABLES -A INPUT -d 192.168.0.13 -p tcp --sport 6881 -j REJECT --reject-with icmp-port-unreachable
你改成 icmp-unreachable 就可以了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表