Jeroen Massar <[email protected]> writes:

> Ganz kein ICMP, dort is wo es kaput geht. (Gleich wie im IPv4)
> Leuten mussen leren korrect zu firewallen.

Aber ICMP ist doch total gefährlich. Bekomme ich zumindes häufiger zu
hören. In meinen Voträgen zu IPv6 rate ich dann immer ICMPv6 komplett
abzuschalten. ;-)

Auf der aderen Seite verstehe ich auch nicht die Leute, die ICMP
komplett durchlassen.

Das härteste was ich bis jetzt gesehen habe war eine Firewall auf der
ICMP gedroped wurde, die aber regelmäßig von Nagios angepingt wurde. Der
Nagios-Check hat dann geschaut, ob ein gedroptes Ping von $Source
geblockt wurde. 

Jens
-- 
-------------------------------------------------------------------------
| Foelderichstr. 40  | 13595 Berlin, Germany | +49-151-18721264         |
| http://www.quux.de | http://blog.quux.de   | jabber: [email protected] |
-------------------------------------------------------------------------
--
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6

Antwort per Email an