什么是配置防火墙的最常见和最错误的方法?我将从以下列表开始:
盲目地阻止ICMP。这是1998年的普遍做法,当时蓝精灵攻击风行一时。今天,您冒着创建PMTU黑洞并使其难以诊断问题的风险。如果必须阻止ICMP,则至少允许需要分段,并通过回显请求/答复。
过时的规则。太糟糕了,我们无法在规则上设置到期日期。迁移服务时,我常常忘记删除旧服务的规则。
3
方法可能会引起争议。
—
squillman 2010年
好点子。我已经简化了我的榜样。希望我们可以消除一些神话,而不必大惊小怪。
—
Gerald Combs 2010年