首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我可以基于ICMPv6子类型进行过滤吗?

我可以基于ICMPv6子类型进行过滤吗?
EN

Server Fault用户
提问于 2018-10-01 14:36:10
回答 1查看 103关注 0票数 3

我试图筛选出特定的ICMPv6数据包,并尝试使用以下命令查看所有可能的类型选项:

代码语言:javascript
复制
ip6tables -p icmpv6 -h

这将产生以下类型(注意嵌套类型):

代码语言:javascript
复制
Valid ICMPv6 Types:
destination-unreachable
   no-route
   communication-prohibited
   address-unreachable
   port-unreachable
packet-too-big
time-exceeded (ttl-exceeded)
   ttl-zero-during-transit
   ttl-zero-during-reassembly
parameter-problem
   bad-header
   unknown-header-type
   unknown-option
echo-request (ping)
echo-reply (pong)
router-solicitation
router-advertisement
neighbour-solicitation (neighbor-solicitation)
neighbour-advertisement (neighbor-advertisement)
redirect

嵌套类型是否可以被指定为目标?

这是正确的语法吗,比方说,DROP传出的no-route目的地无法到达的数据包?

代码语言:javascript
复制
ip6tables -A OUTPUT -p icmpv6 --icmpv6-type destination-unreachable no-route -j DROP
EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-10-01 15:51:09

只需直接匹配no-route类型:

代码语言:javascript
复制
ip6tables -A OUTPUT -p icmpv6 --icmpv6-type no-route -j DROP

如果要删除所有无法到达的目标类型,请使用:

代码语言:javascript
复制
ip6tables -A OUTPUT -p icmpv6 --icmpv6-type destination-unreachable -j DROP
票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/933475

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档