For those who don&#39;t know what Damien and I are on about...<br><br><a href="http://en.wikipedia.org/wiki/Path_MTU_Discovery">http://en.wikipedia.org/wiki/Path_MTU_Discovery</a><br><br>and<br><br><a href="http://www.znep.com/~marcs/mtu/">http://www.znep.com/~marcs/mtu/</a><br>
<br>Explain the issue with blocking all ICMP<br><br>Regards,<br>Grant.<br><br><div class="gmail_quote">On Wed, Jan 5, 2011 at 1:42 PM, Kris Amy <span dir="ltr">&lt;<a href="mailto:kris@amy.id.au">kris@amy.id.au</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">There is a default deny all in front of that box.<br>
<br>
I will open it up a bit more. I only opened the APRS ports initially<br>
to get it up and running for testing.<br>
<br>
Cheers,<br>
<font color="#888888">K<br>
</font><div><div></div><div class="h5"><br>
On 5 January 2011 12:24, Damien Gardner Jnr &lt;<a href="mailto:rendrag@rendrag.net">rendrag@rendrag.net</a>&gt; wrote:<br>
&gt; Indeedy.<br>
&gt; Though it&#39;s been my experience that 99% of &#39;sys admins&#39; don&#39;t know the<br>
&gt; difference between just blocking ICMP as a whole, and blocking only certain<br>
&gt; ICMP packet types.. :\<br>
&gt; --DG<br>
&gt; On 05/01/2011, at 1:22 PM, Grant Diffey wrote:<br>
&gt;<br>
&gt; My 2 cents.<br>
&gt;<br>
&gt; Blocking ICMP echo is annoying but not disasterous..<br>
&gt;<br>
&gt; Blocking all ICMP is incompetence.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On Wed, Jan 5, 2011 at 1:20 PM, Damien Gardner Jnr &lt;<a href="mailto:rendrag@rendrag.net">rendrag@rendrag.net</a>&gt;<br>
&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; s/sane/incompetent.<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; On 05/01/2011, at 1:19 PM, Dave Horsfall wrote:<br>
&gt;&gt;<br>
&gt;&gt; &gt; On Wed, 5 Jan 2011, Damien Gardner Jnr wrote:<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;&gt; You might want to bring it online.. not responding to pings, and<br>
&gt;&gt; &gt;&gt; traceroute stops at pipe qld.. :-p<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; No sane sysadmin accepts those from other than trusted sources.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; -- Dave<br>
&gt;&gt; &gt; _______________________________________________<br>
&gt;&gt; &gt; OZAPRS mailing list<br>
&gt;&gt; &gt; <a href="mailto:OZAPRS@aprs.net.au">OZAPRS@aprs.net.au</a><br>
&gt;&gt; &gt; <a href="http://lists.aprs.net.au/mailman/listinfo/ozaprs" target="_blank">http://lists.aprs.net.au/mailman/listinfo/ozaprs</a><br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; OZAPRS mailing list<br>
&gt;&gt; <a href="mailto:OZAPRS@aprs.net.au">OZAPRS@aprs.net.au</a><br>
&gt;&gt; <a href="http://lists.aprs.net.au/mailman/listinfo/ozaprs" target="_blank">http://lists.aprs.net.au/mailman/listinfo/ozaprs</a><br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; OZAPRS mailing list<br>
&gt; <a href="mailto:OZAPRS@aprs.net.au">OZAPRS@aprs.net.au</a><br>
&gt; <a href="http://lists.aprs.net.au/mailman/listinfo/ozaprs" target="_blank">http://lists.aprs.net.au/mailman/listinfo/ozaprs</a><br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; OZAPRS mailing list<br>
&gt; <a href="mailto:OZAPRS@aprs.net.au">OZAPRS@aprs.net.au</a><br>
&gt; <a href="http://lists.aprs.net.au/mailman/listinfo/ozaprs" target="_blank">http://lists.aprs.net.au/mailman/listinfo/ozaprs</a><br>
&gt;<br>
&gt;<br>
_______________________________________________<br>
OZAPRS mailing list<br>
<a href="mailto:OZAPRS@aprs.net.au">OZAPRS@aprs.net.au</a><br>
<a href="http://lists.aprs.net.au/mailman/listinfo/ozaprs" target="_blank">http://lists.aprs.net.au/mailman/listinfo/ozaprs</a><br>
</div></div></blockquote></div><br>