ああ、そういえばあんまりツッコミは見かけないけど。
あのファイアーウォール設定だと、PMTUD Blackholeルーターを思いっきり作っちゃうよね。
良くわからない・理解できないのであれば、ICMPは通す。というのを書籍に書いて広めてほしいところ。
2004年03月31日(水) [長年日記]
[book] TCP/IP ネットワーク Expert 2 セキュリティスペシャル に「ICMP のエコーリプライだけを許可するルール」というものが掲載されてしまう
Permalink: http://www.otsune.com/diary/2004/03/31/4.html#200403314
trackback

View blog reactions
Last Updated 2004-03-31 00:00:00 By
trackback
Last Updated 2004-03-31 00:00:00 By



[ コメントする ]