V mé suse distribuci je defaultně nastaveno mimo jiné:
-A input_ext -p icmp -m icmp --icmp-type 4 -j ACCEPT
-A input_ext -p icmp -m icmp --icmp-type 8 -j ACCEPT
obojí jsem pěkně dropnul a všechno bez problému funguje. Zajímalo by mě, proč tam je ten type 4. Je to nějak důležité? Podle dokumentace je to požadavek na snížení rychlosti. Loguju všechny dropnuté pakety, ale typ 4 mi vůbec nechodí.
Často mi ale chodí ICMP TYPE=0 CODE=9, což je "Adresátova síť je administrativně uzavřena". Nevím, proč mi to chodí, připojuju se přes wifi a normálně to funguje.
Také mi chodí ICMP TYPE=0 CODE=0, což je odpověď na echo. Přichází to na mou IP adresu a to mi chodí, i když jsem nic nepingoval.
Jen bych ještě dodal, že tyto pakety nejsou RELATED ani ESTABLISHED, které mám povolené a neloguju je. Tak proč mi chodí nevyžádané echo reply?
Byl bych rád, kdyby někdo uměl objasnit, proč tyto icmp přícházejí.
A jak nastavujete firewall u vás? Máte v INPUT povolené další věci kromě RELATED a ESTABLISHED? A z jakého důvodu?