দেখে মনে হচ্ছে আপনি "আইসিএমপি ইস ইভিএল" মন্ত্রটির শিকার হচ্ছেন।
আইসিএমপি নয় মন্দ , কেবল ভুল বোঝাবুঝি। দুঃখজনক বাস্তবতা হ'ল অনেক প্রশাসকরা যা বুঝতে পারে না তা ভয় পায় এবং তাই তারা আইসিএমপিটিকে তাদের নেটওয়ার্ক ইউনিভার্স থেকে ফেলে দেয়, এটিকে প্রান্তের ফায়ারওয়াল স্তরে ফেলে দেয় এবং তাদের নেটওয়ার্কের সুবিধার জন্য এটি সঠিক এবং যথাযথ স্থান নিতে বাধা দেয়।
এটি বলার পরে, আমাকে আপনার প্রশ্নগুলির সমাধান করতে দাও:
কোন ধরণের আইসিএমপি বার্তা ক্ষতিকারক হতে পারে এবং কেন?
খুব সুন্দর তাদের সব।
Echo
প্যাকেটগুলি পরিষেবাগুলিকে ব্যাহত করতে ব্যবহার করা যেতে পারে (বিশেষত খারাপভাবে প্রয়োগ করা আইপি স্ট্যাক সহ সিস্টেমগুলির জন্য); বৈধভাবে ব্যবহৃত তারা আপনার নেটওয়ার্ক সম্পর্কে তথ্য দিতে পারে।
Destination Unreachable
দূষিতভাবে ইনজেকশন দেওয়া যেতে পারে; বৈধভাবে ব্যবহার করা হলে তারা * আপনার ফায়ারওয়াল / রাউটিং কাঠামো বা আপনার নেটওয়ার্কের কোনও নির্দিষ্ট মেশিন সম্পর্কে তথ্য দিতে পারে।
Source Quench
আপনার সার্ভারকে কার্যকরভাবে একটি কোণে বসতে এবং এর থাম্বটি স্তন্যপান করার জন্য দূষিতভাবে পাঠানো যেতে পারে।
redirect
নামটি প্রকাশিত হিসাবে ব্যবহার করা যেতে পারে।
router advertisement
এবং router solicitation
অনুরোধগুলি "আকর্ষণীয়" ট্র্যাফিক টোপোলজগুলি তৈরি করতে ব্যবহার করা যেতে পারে (এবং এমআইটিএম আক্রমণগুলি সহজতর করে) যদি আপনার হোস্টগুলি আসলে তাদের দিকে মনোযোগ দেয়।
traceroute
নেটওয়ার্ক টপোলজির তথ্য দেওয়ার জন্য ডিজাইন করা হয়েছে ।
... ইত্যাদি ...
বিভিন্ন ICMP বার্তা নাম প্রায় কাছাকাছি বিস্তারিত তারা কি করছেন করতে সক্ষম। দুঃস্বপ্নের দৃশ্যগুলি দেখার জন্য আপনার জন্মগত প্যারানিয়াটি অনুশীলন করুন :-)
আইসিএমপি প্যাকেটের প্রতিটি ধরণের হ্যান্ডেল করার জন্য কীভাবে আমি আইপিটিবেলস রুলসেট লেআউট করব?
আইসিএমপি ট্র্যাফিকের সাথে ঝামেলা করার কোনও ভাল কারণ অনুপস্থিত, এটিকে একা ছেড়ে দিন!
আইসিএমপি ট্র্যাফিকের সাথে উপভোগ করা আইসিএমপি বার্তাগুলির যথাযথ ব্যবহারগুলিতে বাধা দেয় (ট্র্যাফিক পরিচালনা এবং সমস্যা সমাধান) - এটি সহায়তার চেয়ে হতাশাব্যঞ্জক হবে।
এই ধরণের আইসিএমপি প্যাকেটগুলির কি আমার রেট-সীমাবদ্ধ করা উচিত? এবং কিভাবে?
দর্শনের জন্য "এটিকে একা ছেড়ে দিন" - এর একমাত্র বৈধ ব্যতিক্রম হতে পারে - রেট- বা ব্যান্ডউইথ-সীমাবদ্ধ আইসিএমপি বার্তাগুলি আপনাকে আইসিএমপি বার্তাগুলির অবৈধ ব্যবহারগুলি এড়াতে সহায়তা করতে সহায়ক হতে পারে। আইসিএমপি ব্যান্ডউইথ / রেট সীমাবদ্ধকরণ সহ ফ্রিবিএসডি জাহাজ করে ডিফল্টরূপে, এবং আমি ধরে নিই যে লিনাক্সের অনুরূপ কার্যকারিতা রয়েছে।
রেট / ব্যান্ডউইথ সীমাবদ্ধতা কম্বল ফায়ারওয়াল নিয়মের আইসিএমপি ট্র্যাফিক ছাড়ার চেয়ে বেশি পছন্দনীয়: এটি আইসিএমপিটিকে নেটওয়ার্কে তার উদ্দেশ্যটি সম্পাদনের অনুমতি দেয় এবং আপনার সার্ভারটির অপব্যবহারের আংশিকতাও প্রশমিত করে।
উপরেরটি একজন সিসাদমিনের মতামত উপস্থাপন করে, যিনি তাঁর অংশ হিসাবে সমস্ত আইসিএমপি ট্র্যাফিক বিস্ফোরিত হয়ে ট্র্যাব্লুশট নেটওয়াক্সের ট্র্যাজিংয়ের হতাশ - এটি বিরক্তিকর, হতাশাব্যঞ্জক এবং সমস্যাগুলি খুঁজে পেতে এবং সমাধান করতে আরও বেশি সময় নেয়। :-)