( nandorsoma | 2017. 02. 17., p – 17:47 )

Jelenleg egyébként nézeteltérésben állok valakivel, aki szerint semmilyen icmp forgalmat nem kell engedni. Az ő véleménye, hogy amíg nincs valamire explicite szükség, vagy nem jelentkezik hiba, addig nem érdemes foglalkozni az engedélyezésével. Amivel egyébként nehéz vitatkozni, míg az ember be nem tudja bizonyítani az ellentétét.

Konkrétan egyébként egy tomcates java alkalmazásról van szó, ami restes kéréseket szolgál ki, látszólag minden probléma nélkül, úgy hogy minden icmp forgalom le van tiltva. Tehát egyelőre úgy tűnhet igaza van, mert nem látunk semmi gyanús dolgot, vagy hibát.

Azonban kicsit zavarban vagyok, mert nem értem, hogyan működhet mégis minden látszólag jól, annak ellenére, hogy a legtöbb helyen azt lehet olvasni, hogy bizonyos icmp typeok elengedhetetlenek a hálózat normális működéséhez.

Ezért kíváncsi lennék, hogy tudok-e generálni valamilyen hiba jelenséget, ami az icmp protokoll blokkolásából adódik.

Vegyük például a type3 fragmentation required-et. Nekem az utóbbi pár nap utánaolvasásai és itteni postok alapján ez tűnik a legfontosabbnak. Elvileg ebben az esetben bizonyos csomagok eldobódnak anélkül, hogy a küldő tudná, hogy csökkenteni kell a méretüket. Hogyan tudok egy olyan helyzetet generálni, amivel be tudom bizonyítani, hogy igenis probléma, ha ezt a konkrét typeot nem engedélyezem?