Como negar solicitações de ping ICMP no Ubuntu 18.04 Bionic Beaver Linux

Como negar solicitações de ping ICMP no Ubuntu 18.04 Bionic Beaver Linux

Objetivo

O objetivo é configurar o firewall do UFW padrão no Ubuntu 18.04 para negar quaisquer solicitações de ping ICMP recebidas.

Sistema operacional e versões de software

  • Sistema operacional: - Ubuntu 18.04 Bionic Beaver

Requisitos

Acesso privilegiado ao seu Ubuntu 18.04 Instalação Bionic Beaver será necessária.

Convenções

  • # - requer que os comandos Linux sejam executados com privilégios root diretamente como usuário root ou por uso de sudo comando
  • $ - Requer que os comandos do Linux sejam executados como um usuário não privilegiado regular

Instruções

Atualize as regras da UFW

Para negar quaisquer solicitações de ping ICMP que recebem, precisamos modificar /etc/ufw/antes.regras Arquivo de configuração da UFW. Primeiro, faça uma cópia de backup:

$ sudo cp/etc/ufw/antes.regras/etc/ufw/antes.Regras_backup 

Em seguida, abra o arquivo com privilégios root usando seu editor de texto favorito e altere:
DE:

# OK Codes ICMP para entrada -A UFW-BEFORE-Input -p ICMP --icmp-Type Destination-Unreachable -j Aceitar -a Ufw-Before-Input -p ICMP --icmp-Type Source-Qualnch -j Aceitar -a UFW-BEFORE-Input -p ICMP --icmp-TIME-EXECEDIDO -J ACEITO -A UFW-BEFORE-Input -p ICMP --icmp-Type Parameter-Problem -j Aceitar -a Ufw-Before-Input -p ICMP --icmp-type eco-request -j aceita 

PARA:

 # ok codos icmp para entrada -a ufw-before-input -p icmp --icmp-type de destino-unreachable -j gota -a ufw-before-input -p icmp --icmp-type-fontel -j solt -j UFW-BEFORE-Input -p ICMP --icmp-Time-Exceded -j Drop -a Ufw-Before-Input -p ICMP --icmp-Type Parameter-Problem -j Drop -a Ufw-Before-Input -p ICMP --icmp-type eco-request -j gota 


Como alternativa, use o abaixo sed comando para executar a mudança:

$ sudo sed -i '/ufw-before-input.*icmp/s/aceit/got/g '/etc/ufw/antes.regras 

Ativar firewall

Ative o firewall do UFW usando o seguinte comando linux:

$ sudo ufw habilitar 

Como alternativa, se o seu firewall já estiver ativado, você poderá recarregá -lo:

$ sudo ufw recarregar 

Tutoriais do Linux relacionados:

  • Coisas para instalar no Ubuntu 20.04
  • Coisas para fazer depois de instalar o Ubuntu 20.04 fossa focal linux
  • Ubuntu 20.04 truques e coisas que você pode não saber
  • Coisas para fazer depois de instalar o Ubuntu 22.04 Jellyfish…
  • Coisas para instalar no Ubuntu 22.04
  • Ubuntu 20.04 Guia
  • Como excluir as regras do Firewall do UFW no Ubuntu 20.04 Fossa focal…
  • Ativar/desativar o firewall no manjaro linux
  • Como permitir o porto através do firewall no Almalinux
  • Como abrir/permitir a entrada de firewall no Ubuntu 22.04…