ICMP协议类型
0和8的区别
0:回显应答,表示回显自己对别人的请求
8:回显请求,表示回显别人对自己的请求
下面用防火墙和ping命令来演示
iptables -F
iptables -P INPUT DROP #设置默认INPUT链规则为全部拒绝
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT #放行icmp协议类型8
此时会发现
自己无法ping通其他人,而其他人可以ping通自己
因为我们设置的拒绝所有,其他主机能ping通,说明他匹配啦该条icmp协议允许规则
iptables -F
iptables -P INPUT ACCEPT #设置默认INPUT链规则为全部允许
iptables -A INPUT -p icmp --icmp-type 0 -j DROP #拒绝icmp协议类型0
此时会发现
自己无法ping通其他人,而其他人可以ping通自己
因为我们设置的允许所有,自己却不能ping通其他人,说明他匹配啦该条icmp协议拒绝规则