¿Cuáles son algunas de las formas más comunes e incorrectas de configurar un firewall? Comenzaré la lista con lo siguiente:
Bloqueo ciego de ICMP . Esta era una práctica común en 1998 cuando los ataques de los pitufos estaban de moda. Hoy corre el riesgo de crear un agujero negro PMTU y dificultar el diagnóstico de problemas. Si debe bloquear ICMP, al menos permita la fragmentación necesaria y haga eco de las solicitudes / respuestas.
Reglas obsoletas . Es una pena que no podamos establecer una fecha de vencimiento para las reglas. Cuando migro un servicio, a menudo olvido eliminar las reglas para el servicio anterior.