详解Traceroute过防火墙回显问题,原来如此!

本文涉及的产品
云防火墙,500元 1000GB
简介: 详解Traceroute过防火墙回显问题,原来如此!


1、tracert+ip(ip非防火墙接口ip),当设备开启SG-6000(config-flow)#icmp-embedded-packet-deny后,经过防火墙后的ip跟踪路由不再回显,但是自身接口还是回显;


2、tracert+ip(ip防火墙接口ip),关闭防火墙接口 SG-6000(config-if-eth0/1)# no manage traceroute(交换机路由器等设备UDP封装的探测报文)、SG-6000(config-if-eth0/1)#no manage ping(windows电脑使用ICMP进行探测),跟踪自身地址可以不回显访问防火墙自身的接口。


3、tracert+ip(ip非防火墙接口ip)且不想防火墙接口地址回显出来,建议使用安全策略限制。

设备上开启app check icmp-traceroute、app check tcp-traceroute、app check udp-traceroute后,盒子上策略deny掉traceroute应用,盒子能识别出TRACEROUTE应用,但这样的结果是包括设备接口以及后续的tracert路径全部影藏。且因为偶尔存在应用识别异常问题,建议直接使用策略拒绝服务簿UDP33434-33534和ICMP服务。

4、tracert+ip(ip非防火墙接口ip),不想防火墙接口地址回显出来,后续回显正常,目前防火墙不支持相应开关,无法做到。

相关文章
|
人工智能 编解码
国内原汁原味的免费sd训练工具--哩布哩布AI
国内原汁原味的免费sd训练工具--哩布哩布AI
2024 0
|
SQL 前端开发 Oracle
mysql合并查询(多张表) union 和 union all
简介 小序 :今天写首页动态业务的时候,用到了两张表,还需要分页查询,刚开始以为需要关联查询,后来发现关联的话不会放到一个实体,然后我就上网找方法,然后发现了一个我没学过的sql语句union,union all,卧槽 还是得好好学习啊,前端我想学,mysql我想学,真的时间不够用啊,还得给学弟学妹拍趣味编程课看的视频,真的是烦啊! 如果我们需要将两个select语句的结果作为一个整体显示出来,我们就需要用到union或者union all关键字。union(或称为联合)的作用是将多个结果合并在一起显示出来。 UNION 操作符用于合并两个或多个 SELECT 语句的结果集。
1355 0
mysql合并查询(多张表) union 和 union all
|
15天前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
471 3
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
|
运维 Linux 网络安全
"揭秘Traceroute穿越防火墙的隐形障碍:为何路径追踪在此中断?解锁隐藏的网络回显之谜!"
【8月更文挑战第19天】Traceroute是网络故障排查的关键工具,用于追踪数据包路径。但防火墙常致回显问题,表现为路由节点信息缺失。本文通过案例分析此现象:数据包遇防火墙时,因安全策略拦截ICMP或UDP数据包而显示星号。解决方法包括检查防火墙策略以确保ICMP和UDP端口未被阻止,在Linux中使用ICMP版本的Traceroute(如`traceroute -I`),关闭防火墙接口管理功能,或调整安全策略以限制Traceroute访问。针对具体网络环境灵活运用这些策略可有效解决问题。
730 0
|
安全 网络安全 网络架构
掌握traceroute:网络工程师解决路由问题的利器
【8月更文挑战第22天】`traceroute`是网络工程师的关键工具,用于追踪数据包从源到目的地的路径,帮助诊断网络问题并优化性能。通过向目标发送具有特定生存时间(TTL)值的数据包,`traceroute`能揭示每跳路由器的信息及延迟,便于识别瓶颈与故障。其基本用法为`traceroute [options] hostname/IP`。
420 1
|
11月前
|
API Docker 容器
如何免费获取 ChatGPT API Key?
上篇文章介绍了NextChat项目,只需配置ChatGPT API Key即可拥有私人ChatGPT网页应用。本文继续介绍免费获取API Key的来源——GPT_API_free,一个拥有13.6K Star的Github开源项目。需用Github账号绑定领取Key,支持gpt-3.5-turbo、embedding、gpt-4,但gpt-4每天限3次调用。GPT_API_free也提供付费版API,以支持项目持续运营。
6501 0
如何免费获取 ChatGPT API Key?
|
11月前
|
运维 监控 网络协议
网络诊断必备:Ping、Traceroute、Wireshark的实用技巧详解
网络诊断必备:Ping、Traceroute、Wireshark的实用技巧详解
2182 0
|
Kubernetes 容器
Kubernetes附加组件Dashboard部署实战篇
关于如何在Kubernetes集群中部署和配置Dashboard组件的详细实战指南,涵盖了从创建证书、部署Dashboard、设置服务访问到登录认证的完整流程。
1297 0
Kubernetes附加组件Dashboard部署实战篇
|
网络协议 网络架构
动态图解 | 9分钟让你明明白白看懂Traceroute(路由追踪)的原理与实现
动态图解 | 9分钟让你明明白白看懂Traceroute(路由追踪)的原理与实现
1917 1
|
Kubernetes 固态存储 调度
在K8S中,如何在指定节点上部署Pod呢?
在K8S中,如何在指定节点上部署Pod呢?