标签: firewall iptables
我的服务器在单个接口上有apache2,子接口上有多个IP。我想拒绝从所有外部IP到分配给我的一个子接口的特定IP的icmp echo请求,但允许icmp到同一接口上的其他IP:
答案 0 :(得分:0)
编辑/etc/ufw/before.rules文件并更改Ip以满足您的需要。然后做: #ufw reload
-A ufw-before-input -p icmp --icmp-type echo-request -d 10.128.20.13 -j REJECT