Блокирование ICMP на сервере (какие могут возникнуть проблемы?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Stauffenberg
Сообщения: 2041
Статус: ☮ PEACE ☮
ОС: открытая и свободная

Блокирование ICMP на сервере

Сообщение Stauffenberg »

Всем привет.

Какие проблемы могут возникнуть, если на сервере (с современной стековой памятью TCP/IP) блокируются/фильтруются все ICMP-запросы, т.е. firewall не пропускает ICMP на сервер?
Первое же, что приходит на ум - не сможем ping'овать сервер. Но возможно еще какие-то проблемы?
Labor omnia vincit

"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
Спасибо сказали:
MrClon
Сообщения: 838
ОС: Ubuntu 10.04, Debian 7 и 6

Re: Блокирование ICMP на сервере

Сообщение MrClon »

Это сервер или роутер? В первом случае гугли как минимум про MTU Discovery Black Hole, во втором ещё и про протезирование зубов.
Вообще два твоих последних поста наводят на мысли об обострении паранойи. Так-что гугли ещё и про седативные препараты например, а лучше про алкоголь (он убивает нервные клетки, и остаются только клетки спокойные).
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Блокирование ICMP на сервере

Сообщение stannum »

Stauffenberg писал(а):
28.04.2014 01:21
Всем привет.

Какие проблемы могут возникнуть, если на сервере (с современной стековой памятью TCP/IP) блокируются/фильтруются все ICMP-запросы, т.е. firewall не пропускает ICMP на сервер?
Первое же, что приходит на ум - не сможем ping'овать сервер. Но возможно еще какие-то проблемы?


В частности, блокирование входящих пакетов ICMP TYPE 3 приведёт к тому, что, на уровне приложения, письма со вложениями будут внезапно плохо уходить. Опробовано на Postfix
Спасибо сказали: