Por que o ping está funcionando quando todas as conexões de entrada e saída estão bloqueadas no firewall?

16

Eu NEGOI as conexões de entrada e saída usando ufw no Debian VPS. Existe apenas uma regra definida, que é permitir conexão com a porta SSH.

ufw está ativado e funcionando.

No entanto, ainda posso fazer ping do meu laptop para o servidor usando seu IP. Por que o ping ainda está funcionando se as conexões de entrada e saída estiverem bloqueadas (exceto SSH)?

    
por Frank Martin 05.08.2017 / 17:46

1 resposta

36

Ping é ICMP, portanto não há conexões TCP / UDP para bloquear ou aceitar (e é isso que você provavelmente negou). As regras do ICMP são configuradas em /etc/ufw/before.rules .

Veja this para mais informações.

    
por 05.08.2017 / 18:23