Чому ping працює, коли всі вхідні та вихідні з'єднання заблоковані в брандмауері?


17

Я забороняв вхідні та вихідні з'єднання за допомогою ufwDebian VPS. Визначено лише одне правило - дозволити підключення до порту SSH.

ufw увімкнено та працює.

І все ж я все ще в змозі пінг з мого ноутбука на сервер, використовуючи його IP. Чому ping все ще працює, якщо блокуються вхідні та вихідні з'єднання (крім SSH)?


2
Перевірте це
Florin Asăvoaie

2
Ви заблокували порти. Порти призначені для TCP та UDP. Ping не використовує порти.
користувач207421

Відповіді:


37

Ping - це ICMP, тому немає TCP / UDP-з'єднань, які можна було б заблокувати або прийняти (і це, напевно, вам відмовлено). Правила ICMP налаштовані в /etc/ufw/before.rules.

Дивіться це для отримання додаткової інформації.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.