ICMP re-dirige más a menudo se ven cuando se tiene un host o router A
en la misma subred con otros dos routers B
y C
y conectividad a ambos. Considere la siguiente red:
|__192.168.1.0/24__|
| | |
|
| |___192.168.8.0/24__|
| | | |
B C
|____|_____|____|
| | |
A
A
tendrá una ruta (probablemente un valor predeterminado) apuntando a B
, y B
tendrá una ruta más específica a la que 192.168.8.0/24
apunta C
.
Sin redireccionamientos ICMP, todo el tráfico de A
a 192.168.8.0/24
será enrutadoA->B->C
Con ICMP re-direct habilitado, B
informará A
que C
es un mejor próximo salto y se enrutará el tráfico posterior A->C
.
Obviamente, B es un salto adicional y, dependiendo del tipo de caja que sea, puede introducir latencia adicional.
Deshabilitar los redireccionamientos ICMP y rediseñar la red para evitar esta situación por completo sería la solución preferida, por ejemplo:
|__192.168.1.0/24__|
| | |
|
| |___192.168.8.0/24__|
| | | |
B-----C
|____|__________|
| | |
A
(o eliminar por C
completo y colgar 192.168.8.0/24 directamente apagado B
).