Was sind einige der häufigsten und falschesten Methoden zum Konfigurieren einer Firewall? Ich werde die Liste mit folgendem beginnen:
ICMP blind blockieren . Dies war 1998 üblich, als Schlumpfangriffe im Trend lagen. Heute laufen Sie Gefahr, ein PMTU-Schwarzes Loch zu erzeugen und die Diagnose von Problemen zu erschweren. Wenn Sie ICMP blockieren müssen, lassen Sie zumindest die erforderliche Fragmentierung zu und geben Sie die Anforderung / Antwort durch.
Veraltete Regeln . Es ist schade, dass wir kein Ablaufdatum für Regeln festlegen können. Wenn ich einen Dienst migriere, vergesse ich oft, die Regeln für den alten Dienst zu entfernen.