当防火墙中所有传入和传出连接均被阻止时,为什么ping正常工作?


17

我已ufw在Debian VPS上同时拒绝了传入和传出连接。仅定义了一个规则,该规则允许连接到SSH端口。

ufw 已启用并正在工作。

但是,我仍然能够使用其IP从笔记本电脑到服务器ping通。如果传入和传出连接均被阻止(SSH除外),为什么ping仍然有效?



2
您已阻止端口。端口用于TCP和UDP。Ping不使用端口。
user207421

Answers:


37

Ping是ICMP,因此没有TCP / UDP连接可以阻止或接受(这就是您可能拒绝的连接)。ICMP规则在中配置/etc/ufw/before.rules

请参阅以获取更多信息。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.