推奨するフィルタ設定 (IPv6版) の現在
推奨するフィルタ設定 (IPv6版) [2006-06-04] では、ほぼ最終版と書いていたのですが、JANOG18 でコメントをいただいたように、ICMPv6 に関するパケットフィルタについて、もう少し書き加えているところです。
現状で最低限これは reject をしてはいけないと言う ICMPv6 をまとめると
- Path MTU Discovery (ICMPv6 TYPE = 2 [Packet Too Big])
- Neighbor Discovery (ICMPv6 TYPE = 133,134,135,136,137)
- IPv6/IPv4 フォールバックを速やかにする (ICMPv6 TYPE = 1 [Destination Unreachable])
と言ったところとなるでしょうか。
ICMPv6 は制限をしなくて良いのであれば、それが一番 :-)