允许Traceroute探测

允许Traceroute探测

  • 详细描述
    本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。
  • 解决办法
    在防火墙中禁用Time Exceeded类型的ICMP包
  • 详细操作
    注:13,14是ICMP timestamp 请求响应漏洞的规则,11是允许Traceroute探测
    一、 windows系统
    < ctrl > + < r > 打开cmd命令行,输入命令:netsh firewall set icmpsetting 11 disable
    二、 Linux系统
    编辑etc/sysconfig/iptables文件,在防火墙规则里面添加如下记录:
    -A INPUT -p icmp -m icmp --icmp-type time-exceeded -j DROP
    -A OUTPUT -p icmp -m icmp --icmp-type time-exceeded -j DROP
    或在终端命令行输入以下命令:
    sudo iptables -A INPUT -p ICMP --icmp-type time-exceeded -j DROP
    sudo iptables -A OUTPUT -p ICMP --icmp-type time-exceeded -j DROP
    输入完成,保存修改后的规则:service iptables save
    重启iptables服务:service iptables restart
    检查新添加的规则是否有效,检查命令:iptables -L -n
    在这里插入图片描述
  • 5
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux系统中,可以通过编辑iptables规则来允许Traceroute探测。具体操作如下: 1. 打开终端命令行,以管理员身份登录。 2. 输入以下命令来编辑iptables规则文件: ``` sudo vi /etc/sysconfig/iptables ``` 3. 在规则文件中添加以下记录: ``` -A INPUT -p icmp -m icmp --icmp-type time-exceeded -j ACCEPT -A OUTPUT -p icmp -m icmp --icmp-type time-exceeded -j ACCEPT ``` 这些规则将允许接收和发送Time Exceeded类型的ICMP包,从而允许Traceroute探测。 4. 保存修改后的规则文件,并退出编辑器。 5. 重启iptables服务以使新的规则生效: ``` sudo service iptables restart ``` 6. 检查新添加的规则是否生效: ``` sudo iptables -L -n ``` 如果看到新添加的规则,则表示已成功允许Traceroute探测。 请注意,以上操作是在Linux系统中使用iptables来配置防火墙规则,以允许Traceroute探测。具体操作可能因系统版本和配置而有所不同,请根据实际情况进行调整。引用\[1\] #### 引用[.reference_title] - *1* [允许Traceroute探测](https://blog.csdn.net/weixin_45760327/article/details/121207276)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [Ubuntu 22.04 一次及其繁琐的 允许 Traceroute 探测漏洞修复之旅](https://blog.csdn.net/tacity/article/details/127992854)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值