Для стандартных настольных компьютеров, работающих под управлением Ubuntu 12.04 за маршрутизатором NAT, какие ICMP пакеты следует принимать в брандмауэре, скажем, iptables?
Кажется, часто есть противоречивые советы; некоторые говорят, что полностью блокируют ICMP , другие говорят, что нужен ICMP особенно для вещей, устанавливающих MTU (избегая MTU black holes т. д.). Что такое хорошая политика ICMP для компьютера, как описано выше?
Было бы достаточно разрешить исходящий ICMP и входящий RELATED/ESTABLISHED , или действительно нужно открывать входящий порт для определенных типов NEW ICMP пакетов?
