LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1226|回复: 3

请教iptables icmp-type , s0/0的问题,

[复制链接]
发表于 2004-3-22 20:38:01 | 显示全部楼层 |阅读模式
1.大家都知道icmp中很多类型打开后会很不安全应该关掉
如: /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP
还有echo (8) ,Timestamp (13),Redirect (5) ,等等
有能一条命令指定多个类型吗??
就象指定多个端口一样 -m multiport --sport 20,21,22,23,53,80,110

2./sbin/iptables -A FORWARD -p tcp -s 0/0 -m multiport --sport 20,21,22,23,25,80 -j ACCEPT

中s0/0 何解??

诚心请教,请解释稍详细一点,谢谢!!!
发表于 2004-3-23 11:11:21 | 显示全部楼层
你试下不就知道了?
-s 0/0
s表示源地址 0/0所有的ip,请查看ip子网划分
 楼主| 发表于 2004-3-23 18:44:21 | 显示全部楼层

谢谢你的回复

我有这方面的书 就是不太全 我想也应该是那个意思,谢谢你的答案 让我的猜测更坚定,大胆

请问 icmp 类型 能同时指定多个吗 ??
你的帮助是我前进的动力

谢谢!!!!!!!!!!!!!!!!
发表于 2004-3-23 23:35:49 | 显示全部楼层
没那么做过,你试下吧
反正不会搞坏东西的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表