Ich weiß, dass die dropZone (meine Standardzone) in FirewallD den gesamten eingehenden Datenverkehr blockiert, einschließlich ICMP, also auch Ping. Die FedoraWorkstationZone blockiert icmp nicht.
Aber wo kann ich das sehen? Wenn Sie a --list-allauf beide Zonen anwenden , unterscheidet sich nichts in Bezug auf icmp.
drop (active)
target: DROP
icmp-block-inversion: no
interfaces: wlp2s0
sources:
services:
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
FedoraWorkstation
target: default
icmp-block-inversion: no
interfaces:
sources:
services: dhcpv6-client mdns samba-client ssh
ports: 1025-65535/udp 1025-65535/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: