En cherchant, je n'ai pas pu déterminer la meilleure pratique pour ICMP sur un pare-feu.
Par exemple, sur un Cisco ASA, serait-il sûr et recommandé d'autoriser ICMP à partir de tout si l'inspection ICMP est activée. Cela permettrait alors à des choses comme le type 3 inaccessible de revenir aux clients.