Ich weiß, dass die drop
Zone (meine Standardzone) in FirewallD den gesamten eingehenden Datenverkehr blockiert, einschließlich ICMP, also auch Ping. Die FedoraWorkstation
Zone blockiert icmp nicht.
Aber wo kann ich das sehen? Wenn Sie a --list-all
auf beide Zonen anwenden , unterscheidet sich nichts in Bezug auf icmp.
drop (active)
target: DROP
icmp-block-inversion: no
interfaces: wlp2s0
sources:
services:
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
FedoraWorkstation
target: default
icmp-block-inversion: no
interfaces:
sources:
services: dhcpv6-client mdns samba-client ssh
ports: 1025-65535/udp 1025-65535/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: