允许Traceroute探测

漏洞描述:

允许Traceroute探测

漏洞描述 本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。

威胁分值 1允许traceroute探测漏洞

解决方案:

禁traceroute:

/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP

禁traceroute和ping:

/sbin/iptables -A FORWARD -p icmp -j DROP

漏洞描述

使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。

解决方法

在防火墙中禁用Time Exceeded类型的ICMP包

解决方案:禁traceroute:

/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP

 

禁traceroute和ping:允许traceroute探测漏洞

 

/sbin/iptables -A FORWARD -p icmp -j DROP

 

注意:这样操作会导致服务器之间不能互相ping通


上一篇:vim下一页,vim命令下一页快捷键
下一篇:quartz表达式每一小时执行一次

中国法律不允许特斯拉召唤

中國什么时候能生三胎政...

政策规定可以生三胎吗,...

政策湜不湜允许生三胎,...

政策允许终止三胎妊娠吗...

制定人口優化生育政策湜...

制定人口什么发展战略優...

湖南长沙市生育津贴政策...

浅议体态律动在小学音乐课堂教学中的运用

信息技术茬旅游专业教學...

浅谈岗位廉洁教育的方法与途径【3858字】

PF--1415反击式破碎机箱体设计开题报告

羟肟类萃取剂对嗜酸氧化...

旅游英语推进邢台市旅游...

基于中频信号的家用治疗...

摩羯座运势2022,摩羯座...

试析多元智能理论茬体育...