head bang:为什么 ufw 允许这种流量

head bang:为什么 ufw 允许这种流量

鉴于这些 ufw 规则:

ufw status verbose
2001:nnn:0:400b::12        DENY IN     Anywhere (v6)             
2001:nnn:0:400b::12        DENY OUT    Anywhere (v6)  

为什么这个请求被发出并且响应被允许:

ping6 2001:nnn:0:400c::12
PING 2001:nnn:0:400c::12(2001:4e8:0:400c::12) 56 data bytes
64 bytes from 2001:nnn:0:400c::12: icmp_seq=1 ttl=60 time=15.9 ms

我肯定没有理解防火墙规则的一些基本概念。在我这个初学者看来,应该拒绝发出的请求。即使没有通过,也应该拒绝响应。

相关内容