重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
最近有朋友在问我我写iptables中有一句什么意思,如下:
为涞源等地区用户提供了全套网页设计制作服务,及涞源网站建设行业解决方案。主营业务为成都网站制作、成都网站建设、涞源网站设计,以传统方式定制建设网站,并提供域名空间备案等一条龙服务,秉承以专业、用心的态度为用户提供真诚的服务。我们深信只要达到每一位用户的要求,就会得到认可,从而选择与我们长期合作。这样,我们也可以走得更远!-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 2/sec -j ACCEPT
其实这个就是icmp的请求响应限制速,就是我们平时所说的ping某一台主机,icmp是一个错误与报告的机制,它所收发的数据包都是用来检测网络状态的,而常见的icmp类别如下:
类别代码 | 类别定义 |
---|---|
0 | Echo Reply(响应消息) |
3 | Destination Unreachable(目的地不可达) |
4 | Source Quench(当路由高负载时,用此拒绝源地址发送信息) |
5 | Redirect(重新定向路由路径) |
8 | Echo Request(请求响应信息) |
B(即11) | Time Exceeded(数据包在路由中超时的时候,告知源地址忽略的信息) |
C(即12) | Parameter Problem(当icmp数据包重复之前的错误时,回复源地址相关的参数错误信息) |
D(即13) | Timestamp Request(要求对方给出时间戳,用以计算路由时间差异,用来满足同步性协议的要求) |
E(即14) | Timestamp Reply(时间戳的回复,就是以上的响应回复用的) |
F(即15) | Info Request(开机取得网络信息的请求,在有rarp协议之前) |
G(即16) | Info Reply(响应信息请求,以上的请求的回复) |
H(即17) | Address Mask Request(查询子网掩码的信息) |
I(即18) | Address Mask Reply(回复查询子网掩码的的信息) |
可以看出icmp包的数据多用于网络的检测,在以上的除了8需要做限制或者是禁用外,其它都不应该关闭。iptables中的意思是对8进行限制流量,因为如果网络中大量的ip对主机进行长时间的ping也会造成DDOS,所以在实际生成环境中我们对icmp 的8的请求都要做相应的限制,当然如果想知道更多的icmp的信息建议用新系统中的man icmp查看。
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。