Для стандартных настольных компьютеров, работающих под управлением Ubuntu 12.04
за маршрутизатором NAT, какие ICMP
пакеты следует принимать в брандмауэре, скажем, iptables
?
Кажется, часто есть противоречивые советы; некоторые говорят, что полностью блокируют ICMP
, другие говорят, что нужен ICMP
особенно для вещей, устанавливающих MTU
(избегая MTU black holes
т. д.). Что такое хорошая политика ICMP
для компьютера, как описано выше?
Было бы достаточно разрешить исходящий ICMP
и входящий RELATED/ESTABLISHED
, или действительно нужно открывать входящий порт для определенных типов NEW
ICMP
пакетов?