flapflapjack
@flapflapjack
на треть я прав

Почему проходят ICMP запросы на мой комп несмотря на iptables?

В iptables имеется правило:
# Completed on Fri Dec 11 20:46:49 2020
# Generated by iptables-save v1.8.6 on Fri Dec 11 20:46:49 2020
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:f2b-sshd - [0:0]
-A INPUT -p icmp -m icmp --icmp-type 0 -j DROP
-A INPUT -p tcp -m tcp --dport 22 -j f2b-sshd
-A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd
-A OUTPUT -p icmp -m icmp --icmp-type 8 -j DROP


Вайршарком вижу ответы ICMP, но они же заблочены...

Есть подозрение на то, что правило добавляется в CHAIN f2b-sshd, хотя сами правила я добавлял так:
sudo iptables -I INPUT -p icmp -m icmp --icmp-type 0 -j DROP
sudo iptables -I OUTPUT -p icmp -m icmp --icmp-type 8 -j DROP

то биш я не указывал, что их нужно добавить в цепочку :f2b-sshd

Что я делаю не так?
  • Вопрос задан
  • 163 просмотра
Решения вопроса 2
jamakasi666
@jamakasi666 Куратор тега Linux
Просто IT'шник.
Порядок правил =)
Ответ написан
@rrambo
INPUT icmp-type 8
OUTPUT icmp-type 0
у тебя наоборот
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы