Eu desativei todas as regras no firewall, mas ainda posso rastrear a partir da LAN

0

Desativei todas as regras positivas no firewall na minha caixa pfSense e não consigo navegar na Web, mas ainda posso

tracert 10.10.0.251

de LAN machine e receba 3 saltos do meu ISP (atrás do roteador).

Como isso é possível?

    
por Dims 18.03.2018 / 23:23

1 resposta

3

O mais provável é que as regras padrão estejam permitindo o ICMP para o exterior.

tracert no Windows também é implementado de forma diferente do que no Unix / Linux; enquanto o tradicional Unix traceroute envia pacotes UDP, a implementação tracert do Windows envia pacotes ICMP para fazer os testes de caminho.

    
por 19.03.2018 / 00:37