Apa sajakah cara yang paling umum dan salah untuk mengkonfigurasi firewall? Saya akan memulai daftar dengan yang berikut:
Memblokir ICMP secara membuta . Ini adalah praktik umum pada tahun 1998 ketika serangan smurf menjadi hal yang populer. Hari ini Anda berisiko membuat lubang hitam PMTU dan membuatnya sulit untuk mendiagnosis masalah. Jika Anda harus memblokir ICMP, setidaknya biarkan fragmentasi diperlukan dan gema permintaan / balasan melalui.
Aturan Basi . Sayang sekali kami tidak bisa menetapkan tanggal kedaluwarsa pada aturan. Ketika saya memigrasi layanan, saya sering lupa menghapus aturan untuk layanan yang lama.