방화벽의 모든 규칙을 비활성화했지만 여전히 LAN에서 추적할 수 있습니다.

방화벽의 모든 규칙을 비활성화했지만 여전히 LAN에서 추적할 수 있습니다.

내 상자의 방화벽에서 모든 긍정적인 규칙을 비활성화했으며 pfSense웹을 검색할 수는 없지만 여전히 검색할 수는 있습니다.

tracert 10.10.0.251

슬레이브 시스템 은 LANISP(라우터 뒤)로부터 3개의 홉을 수신합니다.

어떻게 이럴 수있어?

답변1

기본 규칙은 ICMP의 외부 사용을 허용할 가능성이 높습니다.

tracertWindows의 구현은 Unix/Linux의 구현과도 다릅니다. 기존 Unix는 tracerouteUDP 패킷을 보내는 반면 Windows tracert구현은 경로 감지를 위해 ICMP 패킷을 보냅니다.

관련 정보