1
Чи слід блокувати IPv4 ICMP з ненадійних інтерфейсів?
Шукаючи навколо, я не зміг визначити кращої практики для ICMP на брандмауері. Наприклад, на Cisco ASA було б безпечно і рекомендується дозволити ICMP з будь-якого, якщо включена перевірка ICMP. Тоді це дозволить зробити такі речі, як недоступність типу 3, повернути їх клієнтам.