iptables -I INPUT -p icmp --icmp-type 8 -j DROP
我能ping其他机器 其他机器不能ping我 其他机器ping我显示超时 如果将DROP改为REJECT 显示无法连接端口
直接把其他机器ping请求DROP掉了 所以其他机器不能ping我
iptables -I INPUT -p icmp --icmp-type 0 -j DROP
我不能ping通其他机器 其他机器ping通我
相当于我先ping通了其他机器,但当其他机器返回ping包时给DROP掉了
iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP
我不能ping 102 提示 ping: sendmsg: Operation not permitted 其他机器能ping我
iptables -A OUTPUT -p icmp --icmp-type 0 -j DROP
我能ping通其他机器 其他机器不能ping我
--icmp-type 8 回显应答(ping应答)
--icmp-type 0 回显请求(ping请求)