允许Traceroute探测

漏洞描述:

允许Traceroute探测

漏洞描述 本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。

威胁分值 1允许traceroute探测漏洞

解决方案:

禁traceroute:

/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP

禁traceroute和ping:

/sbin/iptables -A FORWARD -p icmp -j DROP

漏洞描述

使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。

解决方法

在防火墙中禁用Time Exceeded类型的ICMP包

解决方案:禁traceroute:

/sbin/iptables -A FORWARD -p icmp --icmp-type 11 -j DROP

 

禁traceroute和ping:允许traceroute探测漏洞

 

/sbin/iptables -A FORWARD -p icmp -j DROP

 

注意:这样操作会导致服务器之间不能互相ping通


上一篇:vim下一页,vim命令下一页快捷键
下一篇:quartz表达式每一小时执行一次

中國什么时候能生三胎政...

政策规定可以生三胎吗,...

政策湜不湜允许生三胎,...

政策允许终止三胎妊娠吗...

制定人口優化生育政策湜...

制定人口什么发展战略優...

制定人口____優化生育政策...

学院教职工体育活动现状调查问卷表

磁流变液可控阻尼离合器的设计+CAD图纸

浅谈全球价值链视角下传...

陶渊明赠答诗与嵇康赠答诗文献综述

關于民办高校人才队伍建...

crm成功案例分析crm成功案例

浅谈地质灾害及其分布规律【2498字】

小學生语文學习兴趣的激发与培养【2255字】

股票个别风险和预期收益率的关系

17岁學生怎么兼职赚钱,...