推奨するフィルタ設定 (IPv6版) の現在

推奨するフィルタ設定 (IPv6版) [2006-06-04] では、ほぼ最終版と書いていたのですが、JANOG18 でコメントをいただいたように、ICMPv6 に関するパケットフィルタについて、もう少し書き加えているところです。

現状で最低限これは reject をしてはいけないと言う ICMPv6 をまとめると

  • Path MTU Discovery (ICMPv6 TYPE = 2 [Packet Too Big])
  • Neighbor Discovery (ICMPv6 TYPE = 133,134,135,136,137)
  • IPv6/IPv4 フォールバックを速やかにする (ICMPv6 TYPE = 1 [Destination Unreachable])

と言ったところとなるでしょうか。

ICMPv6 は制限をしなくて良いのであれば、それが一番 :-)