Traceroute에는 어떤 방화벽 규칙이 필요합니까?

Traceroute에는 어떤 방화벽 규칙이 필요합니까?

네트워크 팀에서는 Traceroute가 작동하려면 양방향 ICMP 8만 필요하다고 말했지만 여전히 작동하지 않는 것 같습니다. Ping은 ICMP 8이 켜진 상태에서 작동합니다. 그런데 Traceroute가 작동하려면 무엇을 켜야 합니까?

이제 이해가된다

[root]:$ traceroute server1
traceroute to server1 (x.x.x.x), 30 hops max, 40 byte packets
1  * * *
2  * * *
3  * * *
4  * * *
5  * * *
6  * * *

답변1

일부 배포판에서는 , 또는 for 를 사용하도록 지정할 수 Traceroute있습니다 . 일부 배포판에서 UDP를 사용하는 이유는 실행하는 데 루트 권한이 필요하지 않기 때문입니다.UDP-IICMP-TTCP

답변2

일반 Traceroute 8/ICMP, 33434-33689/UDP에도 이것이 필요한 것 같습니다. 저는 Linux와 Solaris를 사용하고 있습니다.

-I 및 -T 옵션을 시도했지만 프로덕션 시스템에 루트 액세스 권한이 없습니다.

관련 정보