当前位置:网站首页>ICMP timestamp请求响应漏洞
ICMP timestamp请求响应漏洞
2022-08-02 03:35:00 【linyxg】
ICMP timestamp请求响应漏洞
- 详细描述
远程主机会回复ICMP_TIMESTAMP查询并返回它们系统的当前时间,这可能允许攻击者攻击一些基于时间认证的协议 - 解决办法
在防火墙上过滤外来的ICMP timestamp(类型 13)报文以及外出的ICMP timestamp回复报文 - 详细操作
注:
13,14是ICMP timestamp 请求响应漏洞的规则,11是允许Traceroute探测
一、 windows系统
< ctrl > + < r > 打开cmd命令行,输入命令:netsh firewall set icmpsetting 13 disable
二、 Linux系统
编辑etc/sysconfig/iptables文件,在防火墙规则里面添加如下记录:
-A RH-Firewall-1-INPUT -p ICMP --icmp-type timestamp-request -j DROP
-A RH-Firewall-1-INPUT -p ICMP --icmp-type timestamp-reply -j DROP
或在终端命令行输入以下命令:
sudo iptables -A INPUT -p ICMP --icmp-type timestamp-request -j DROP
sudo iptables -A INPUT -p ICMP --icmp-type timestamp-reply -j DROP
输入完成,保存修改后的规则:service iptables save
重启iptables服务:service iptables restart
检查新添加的规则是否有效,检查命令:iptables -L -n
边栏推荐
猜你喜欢
随机推荐
逆序对数量与归并排序
激光驱鸟器
Lightly 支持 Markdown 文件在线编写(文中提供详细 Markdown 语法)
Comparison between Boda Industrial Cloud and Alibaba Cloud
【详解】优先级队列的底层实现
注意!软件供应链安全挑战持续升级
进程(中):进程状态、进程地址空间
【 LeetCode 】 design list
TCP-IP协议整理
QT之实现斗鱼直播PC客户端
Lightly:新一代的C语言IDE
渗透测试(PenTest)基础指南
Kinematics Analysis of Robot Arm
机械臂运动学解析
MPU6050 accelerometer and gyroscope sensor is connected with the Arduino
list:list的介绍和模拟实现
MP4格式分析
功能性网站
【详解】线程池及其自定义线程池的实现
字符串哈希