답변:
ICMP를 차단해서는 안됩니다. 중요한 신호 프로토콜입니다. 인터넷이 없으면 인터넷이 작동하지 않습니다.
ICMP를 삭제하면 PMTUD가 손상됩니다.
L3에서 L2 주소 확인 (IPV4의 ARP)이 IPv6의 ICMP를 넘어서고 있기 때문에 IPv6은 ICMP 없이도 작동하지 않습니다.
ICMP 에코가 끊어지면 문제 해결에 시간이 오래 걸립니다. 아아 종종 FW 사람들의 생각의 기차는 '의심 할 때 떨어질 것'으로 보인다.
내부 네트워크에 취약한 소프트웨어를 실행하는 인증 또는 관리되지 않는 호스트가 필요없는 서비스가 있으므로 FW를 사용합니다. ICMP는 실제로 실제 공격 경로가 아닙니다.