Traceroute 需要哪些防火墙规则?

Traceroute 需要哪些防火墙规则?

网络团队告诉我,我只需要 ICMP 8 双向即可使跟踪路由工作,但它似乎仍然无法工作。 ping 确实可以在 ICMP 8 打开的情况下工作,但是我需要打开什么才能使 Traceroute 工作?

我现在明白了

[root]:$ traceroute server1
traceroute to server1 (x.x.x.x), 30 hops max, 40 byte packets
1  * * *
2  * * *
3  * * *
4  * * *
5  * * *
6  * * *

答案1

在某些发行版中TracerouteUDP您可以指定它,-I以便它使用ICMP, 或-Tfor TCP。它在某些发行版中使用 UDP 的原因是因为这样它就不需要 root 权限来运行。

答案2

看起来我也需要这个来进行常规traceroute 8/ICMP、33434-33689/UDP,我使用的是linux和solaris系统。

我尝试了 -I 和 -T 选项,但我在生产中的所有系统上都没有 root 权限

相关内容