首页 > 其他分享 >允许Traceroute探测漏洞解决方法

允许Traceroute探测漏洞解决方法

时间:2022-10-20 13:00:09浏览次数:49  
标签:comment Traceroute -- cmd direct 探测 漏洞 type

允许Traceroute探测漏洞解决方法

详细描述 本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。
解决办法 在防火墙出站规则中禁用echo-reply(type 0)、time-exceeded(type 11)、destination-unreachable(type 3)类型的ICMP包。

1、关闭Traceroute探测的方法

firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 0 -m comment --comment "deny traceroute" -j DROP
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 3 -m comment --comment "deny traceroute" -j DROP
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p ICMP --icmp-type 11 -m comment --comment "deny traceroute" -j DROP

 

2、重新载入防火墙配置

firewall-cmd --reload

 

3、查看防火墙规则

firewall-cmd --direct --get-all-rules

标签:comment,Traceroute,--,cmd,direct,探测,漏洞,type
From: https://www.cnblogs.com/niway/p/16809501.html

相关文章

  • ICMP timestamp请求响应漏洞CVE-1999-0524解决方法
     ICMPtimestamp请求响应漏洞CVE-1999-0524解决方法1、添加进和出的规则firewall-cmd--permanent--direct--add-ruleipv4filterINPUT0-pICMP--icmp-typetime......
  • 挖掘AK/SK泄露漏洞
    前言项目中各厂商越来越趋势于使用云存储,云管理。漏洞介绍AK/SK(AccessKeyID/SecretAccessKey)即访问密钥,包含访问密钥ID(AK)和秘密访问密......
  • ctfshow web99(in_array函数漏洞)
    <?phphighlight_file(__FILE__);$allow=array();//设置为数组for($i=36;$i<0x36d;$i++){array_push($allow,rand(1,$i));//向数组里面插入随机数}if(isset......
  • CVE-2019-1286漏洞分析
    0x00漏洞信息漏洞影响:本地提权漏洞文件:win32kbase.sys漏洞函数:ulGetNearestIndexFromColorref漏洞原因:越界写0x01漏洞分析由于空指针取消引用,此崩溃发生在win32kbas......
  • 《安富莱嵌入式周报》第286期:8bit浮点数规范,VxWorks火星探测器故障原因修复,Matter V1.
    ​​​​ 视频版:​​https://www.bilibili.com/video/BV1bN4y1A7Ji​​ 1、SIA全球半导体行业协会统计显示全球芯片市场增长放缓,中国市场下跌10%​​https://www.semicond......
  • MLX90640 热红外成像仪 热源检测 电子检修 热水管探测
    MLX90640热红外成像仪热源检测电子检修热水管探测点此查看详情!点此查看详情!点此查看详情!点此查看详情!点此查看详情!·实时温度测量·电脑读取图片·带锂电池供电......
  • PHP 存在不受控制的递归漏洞
    PHP存在不受控制的递归漏洞在PHP受影响版本内,phar解压缩器代码将递归解压缩“quines”gzip文件,从而导致无限循环。攻击者会利用此漏洞导致服务器资源耗尽。影响......
  • 漏洞扫描
    漏洞扫描本章内容概括:1、Nessus漏洞扫描2、Nikto漏洞扫描.3、skipfish漏洞扫描4、AWVS漏洞扫描1、Nessus漏洞扫描​ Nessus简介:Nessus号称是世界上最流行的漏......
  • Apache Commons Text远程代码执行漏洞(CVE-2022-42889)分析
    漏洞介绍根据apache官方给出的说明介绍到ApacheCommonsText执行变量插值,允许动态评估和扩展属性的一款工具包,插值的标准格式是"${prefix:name}",其中"prefix"是用于定位o......
  • 7. 畅捷通T+任意文件上传漏洞分析
    在19年的时候已经有人分析过用友畅捷通T+《代码审计入门之用友畅捷通T+代码审计》ASP.NET前置知识在分析代码之前先了解一下ASP.NET的一些基础知识和关键信息ASP.NET......