Por que o ping está funcionando quando todas as conexões de entrada e saída estão bloqueadas no firewall?

17

Eu neguei as conexões de entrada e saída usando o ufwDebian VPS. Há apenas uma regra definida, que é permitir a conexão à porta SSH.

ufw está ativado e funcionando.

Ainda assim, consigo executar ping do meu laptop para o servidor usando seu IP. Por que o ping ainda está funcionando se as conexões de entrada e saída estão bloqueadas (exceto SSH)?

Frank Martin
fonte
2
Verifique isso
Florin Asăvoaie 5/17/17
2
Você bloqueou portas. As portas são para TCP e UDP. O ping não usa portas.
user207421

Respostas:

37

Como o ping é ICMP, não há conexões TCP / UDP para bloquear ou aceitar (e é isso que você provavelmente negou). As regras do ICMP estão configuradas em /etc/ufw/before.rules.

Veja isto para mais informações.

Florin Asăvoaie
fonte