1.Apache防火墻規(guī)則添加
firewall-cmd --add-service=http
firewall-cmd --add-service=https
2.Linux環(huán)境禁止ping響應(yīng)
禁止ping響應(yīng): echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
恢復(fù)ping響應(yīng): echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
上面兩條只一次有效喂分,可以把命令添加進(jìn) /etc/rc.d/rc.local 文件中梅肤,可以在電腦啟動(dòng)時(shí)執(zhí)行
3.ip包在路由過(guò)程中源地址不變
如果不是nat地址轉(zhuǎn)換免钻,IP轉(zhuǎn)發(fā)時(shí)源地址是不變的莫秆,改變的只是源/目標(biāo)mac地址,
以便在路由環(huán)境下發(fā)送催什。一般只能獲得局域網(wǎng)內(nèi)的所有Mac地址。