Jeroen Massar <[email protected]> writes: > Ganz kein ICMP, dort is wo es kaput geht. (Gleich wie im IPv4) > Leuten mussen leren korrect zu firewallen.
Aber ICMP ist doch total gefährlich. Bekomme ich zumindes häufiger zu hören. In meinen Voträgen zu IPv6 rate ich dann immer ICMPv6 komplett abzuschalten. ;-) Auf der aderen Seite verstehe ich auch nicht die Leute, die ICMP komplett durchlassen. Das härteste was ich bis jetzt gesehen habe war eine Firewall auf der ICMP gedroped wurde, die aber regelmäßig von Nagios angepingt wurde. Der Nagios-Check hat dann geschaut, ob ein gedroptes Ping von $Source geblockt wurde. Jens -- ------------------------------------------------------------------------- | Foelderichstr. 40 | 13595 Berlin, Germany | +49-151-18721264 | | http://www.quux.de | http://blog.quux.de | jabber: [email protected] | ------------------------------------------------------------------------- -- ipv6 mailing list [email protected] http://listserv.uni-muenster.de/mailman/listinfo/ipv6
