Étant donné que IPV6 a une taille de 1500, j'affirmerais que les opérateurs ne fourniraient pas de chemins séparés pour IPV4 et IPV6 (ils sont tous deux IP avec des types différents), les forçant à utiliser un équipement pour ipv4 qui serait ancien, redondant, plus coûteux à entretenir et moins fiable. Cela n'aurait aucun sens. En outre, cela pourrait facilement être considéré comme offrant un traitement préférentiel pour certains trafics - un non non selon des règles dont ils ne se soucient probablement pas beaucoup (sauf s'ils se font prendre).
Donc, 1472 devrait être sûr pour une utilisation externe (bien que cela ne signifie pas qu'une application comme DNS qui ne connaît pas EDNS l'acceptera), et si vous parlez de réseaux internes, vous pouvez plus probablement connaître la configuration de votre réseau, auquel cas des tailles de paquet jumbo s'appliquent pour les paquets non fragmentés, donc pour 4096 - 4068 octets, et pour les cartes Intel avec des tampons de 9014 octets, une taille de paquet de ... attendez ... 8086 octets, serait la coïncidence max ...? ricanement
****METTRE À JOUR****
Différentes réponses donnent les valeurs maximales autorisées par 1 fournisseur de logiciels ou diverses réponses en supposant l'encapsulation. L'utilisateur n'a pas demandé la valeur la plus basse possible (comme "0" pour une taille UDP sûre), mais la plus grande taille de paquet sûre.
Les valeurs d'encapsulation pour différentes couches peuvent être incluses plusieurs fois. Depuis qu'une fois que vous avez encapsulé un flux - rien n'interdit, disons, une couche VPN en dessous et une duplication complète des couches d'encapsulation au-dessus.
Étant donné que la question portait sur les valeurs de sécurité maximales, je suppose qu'ils parlent de la valeur de sécurité maximale pour un paquet UDP qui peut être reçu. Puisqu'aucun paquet UDP n'est garanti, si vous recevez un paquet UDP, la plus grande taille sûre serait de 1 paquet sur IPv4 ou 1472 octets.
Remarque - si vous utilisez IPv6, la taille maximale serait de 1452 octets, car la taille de l'en-tête d'IPv6 est de 40 octets par rapport à la taille de 20 octets d'IPv4 (et de toute façon, il faut toujours autoriser 8 octets pour l'en-tête UDP).