Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

5.11.2. 阻塞或取消阻塞 ICMP 请求

当您的服务器阻断 ICMP 请求时,它不会提供通常会提供的信息。但这并不意味着根本不给出任何信息。客户端收到特定 ICMP 请求被阻止(拒绝)的信息。应仔细考虑阻止 ICMP 请求,因为它可能会导致通信问题,特别是 IPv6 流量。
查看 ICMP 请求当前是否被阻断:
~]# firewall-cmd --query-icmp-block=<icmptype>
阻止 ICMP 请求:
~]# firewall-cmd --add-icmp-block=<icmptype>
删除 ICMP 请求的块:
~]# firewall-cmd --remove-icmp-block=<icmptype>