On Sat, Nov 1, 2014, at 17:39, Raphaël Jacquot wrote:

> http://tools.ietf.org/html/rfc4443
> 
> on peut voir par l'utilisation du MUST que tout firewall qui dropperait 
> ICMPv6-packet-too-big est mal configuré

Oui, mais "nobody got fired for dropping all ICMP/ICMPv6".
Deja si on commencait a dire aux gens que filtrer sauvagenet l'ICMP
(surtout ICMPv6) n'est *PAS* plus securisant, et qu'il sert aussi a bien
plus de choses que le legendaire "ping de la mort" (ca fonctionne encore
en 2014 ???).


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à