僕の備忘録(PC、UN*X、ネットワーク関連が中心)なんです。
自分の書いたところは適当(な時とか)に書き換えますので御了承を。
icmpのサイズを制限することに決めた。
$ sudo iptables -nL | grep icmp ACCEPT icmp -- 0.0.0.0/0 $MY_IP icmptype 8 length 60:84 ACCEPT icmp -- 0.0.0.0/0 $MY_IP icmptype 0 length 60:84
60はWindowsのデフォルト(30)、84はLinux/FreeBSD(56)。
それより大きいのも小さいのも受け付けないはず(INPUT -P DROP)。
リンクはご自由にどうぞ。でもURLや内容が変った場合はあしからず。