Quelles sont les façons les plus courantes et les plus erronées de configurer un pare-feu? Je vais commencer la liste par ce qui suit:
Blocage aveugle d'ICMP . C'était une pratique courante en 1998, lorsque les attaques de schtroumpfs faisaient fureur. Aujourd'hui, vous courez le risque de créer un trou noir PMTU et de compliquer le diagnostic des problèmes. Si vous devez bloquer ICMP, autorisez au moins la fragmentation nécessaire et faites écho aux demandes / réponses.
Règles périmées . C'est dommage que nous ne puissions pas fixer de date d'expiration sur les règles. Lorsque je migre un service, j'oublie souvent de supprimer les règles de l'ancien service.