5.11.3. 모든 정보를 제공하지 않고 ICMP 요청을 차단
일반적으로
ICMP 요청을 차단하면 클라이언트는 이를 차단하고 있음을 알고 있습니다. 따라서 라이브 IP 주소를 스니핑하는 잠재적 공격자는 여전히 IP 주소가 온라인 상태임을 확인할 수 있습니다. 이 정보를 완전히 숨기려면 모든 ICMP 요청을 삭제해야 합니다.
모든
ICMP 요청을 차단 및 삭제하려면 다음을 수행합니다.
- 영역의 대상을
DROP으로 설정합니다.firewall-cmd --set-target=DROP
~]# firewall-cmd --set-target=DROPCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 새 설정을 영구적으로 설정합니다.
firewall-cmd --runtime-to-permanent
~]# firewall-cmd --runtime-to-permanentCopy to Clipboard Copied! Toggle word wrap Toggle overflow
이제 명시적으로 허용된 트래픽을 제외하고
ICMP 요청을 포함한 모든 트래픽이 삭제됩니다.
특정
ICMP 요청을 차단 및 삭제하고 다른 요청을 허용하려면 다음을 수행합니다.
- 영역의 대상을
DROP으로 설정합니다.firewall-cmd --set-target=DROP
~]# firewall-cmd --set-target=DROPCopy to Clipboard Copied! Toggle word wrap Toggle overflow - ICMP 블록 인버전을 추가하여 모든
ICMP요청을 한 번에 차단합니다.firewall-cmd --add-icmp-block-inversion
~]# firewall-cmd --add-icmp-block-inversionCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 허용할 ICMP 요청에 대해
ICMP블록을 추가합니다.firewall-cmd --add-icmp-block=<icmptype>
~]# firewall-cmd --add-icmp-block=<icmptype>Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 새 설정을 영구적으로 설정합니다.
firewall-cmd --runtime-to-permanent
~]# firewall-cmd --runtime-to-permanentCopy to Clipboard Copied! Toggle word wrap Toggle overflow
블록 inversion 은
ICMP 요청 블록의 설정을 반전하므로 이전에 차단되지 않은 모든 요청이 차단됩니다. 차단된 사람들은 차단되지 않습니다. 즉, 요청을 차단 해제해야 하는 경우 blocking 명령을 사용해야 합니다.
이를 완전히 허용 설정으로 되돌리려면 다음을 수행합니다.
- 영역의 대상을
default또는ACCEPT로 설정합니다.firewall-cmd --set-target=default
~]# firewall-cmd --set-target=defaultCopy to Clipboard Copied! Toggle word wrap Toggle overflow ICMP요청에 대해 추가된 모든 블록을 제거합니다.firewall-cmd --remove-icmp-block=<icmptype>
~]# firewall-cmd --remove-icmp-block=<icmptype>Copy to Clipboard Copied! Toggle word wrap Toggle overflow ICMP블록 버전 제거:firewall-cmd --remove-icmp-block-inversion
~]# firewall-cmd --remove-icmp-block-inversionCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 새 설정을 영구적으로 설정합니다.
firewall-cmd --runtime-to-permanent
~]# firewall-cmd --runtime-to-permanentCopy to Clipboard Copied! Toggle word wrap Toggle overflow