On Sat, Nov 1, 2014, at 17:39, Raphaël Jacquot wrote: > http://tools.ietf.org/html/rfc4443 > > on peut voir par l'utilisation du MUST que tout firewall qui dropperait > ICMPv6-packet-too-big est mal configuré
Oui, mais "nobody got fired for dropping all ICMP/ICMPv6". Deja si on commencait a dire aux gens que filtrer sauvagenet l'ICMP (surtout ICMPv6) n'est *PAS* plus securisant, et qu'il sert aussi a bien plus de choses que le legendaire "ping de la mort" (ca fonctionne encore en 2014 ???). --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/