• 締切済み

ファイアウォールの設定 ICMP

現在、ICMPは拒否していますが、許可した方がいいのでしょうか。 Destination UnreachableとTime Exceededは許可しなくても 特に問題ないようですが、Echo RequestとEcho Replyは設定しようか 迷っています。 Pingを使わないのならいらないということですが、 ログを見ると、192.168.0.1ルーターに対するEcho Requestをブロックされている ので許可した方がいいのでは?とも思っています。 特別な操作をしたわけではありません。 ウィルスでないことは分かっています。 拒否していても特に不具合はありませんが、どのようにすればいいですか。 よろしくお願いします。

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

> 拒否していても特に不具合はありませんが、どのようにすればいいですか。 正解はありません。セキュリティ方針や利便性を考えた上で質問者さんが決めてください。 私の場合、完全に応答しないようにするとトラブル発生時などに不便なので、ICMP送受信を許可する、あるいは特定のIPアドレスから/へのICMP送受信を許可するなどという設定をすることが多いです。

noname#49876
質問者

お礼

どうもありがとうございました。

関連するQ&A

専門家に質問してみよう