为了能快速了解并处理您的问题,请提供以下基础信息:
宝塔面板:V11.5.0
系统:UOS 20
目前有个漏洞需要修复,漏洞详情:| CVE编号 | | | | | | | 远程主机响应ICMP时间戳请求。 时间戳回复是回复时间戳消息的ICMP消息。 它由时间戳的发送者发送的始发时间戳以及接收时间戳和发送时间戳组成。 这个信息理论上可以用来开发其他服务中基于时间的弱随机数发生器。 | | 过滤外来的ICMP timestamp(类型 13)报文以及外出的ICMP timestamp回复报文 |
目前查到的解决方案是:
防火墙增加阻止ICMP 时间戳请求(timestamp-request)报文
比如:
[color=rgba(0, 0, 0, 0.85)][backcolor=rgba(0, 0, 0, 0.04)]sudo firewall-cmd --permanent --add-rich-rule='rule protocol value="icmp" icmp-type="timestamp-request" drop'sudo firewall-cmd --permanent --add-rich-rule='rule protocol value="icmp" icmp-type="timestamp-reply" drop'
我使用命令增加了以后该漏洞还是存在。
系统自带的防火墙和宝塔的防火墙不是一回事吗?
使用面板的防火墙可以解决该问题吗?
|
|