Назад | Перейти на главную страницу

firewalld - как заблокировать пинг ICMP-пакеты?

Кажется, я не могу заблокировать запросы ping к моему серверу. Я также подписался на следующий пост: Блокировать ICMP timestamp и timestamp response с помощью firewalld

# firewall-cmd --zone=public --list-all
public
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 
  services: dhcpv6-client http ssh
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  sourceports: 
  icmp-blocks: echo-reply timestamp-reply timestamp-request
  rich rules: 

# firewall-cmd --get-icmptypes
destination-unreachable echo-reply echo-request parameter-problem redirect router-advertisement router-solicitation source-quench time-exceeded timestamp-reply timestamp-request

И еще сделал перезагрузку (firewall-cmd --reload), но все же смог проверить связь с моим сервером. Я не уверен, что еще мне нужно сделать, чтобы заблокировать пинг на моем сервере.