Quais são algumas das maneiras mais comuns e erradas de configurar um firewall? Vou começar a lista com o seguinte:
Bloqueando cegamente o ICMP . Essa era uma prática comum em 1998, quando ataques de smurf eram a fúria. Hoje você corre o risco de criar um buraco negro de PMTU e dificultar o diagnóstico de problemas. Se você deve bloquear o ICMP, permita pelo menos a fragmentação necessária e faça eco das solicitações / respostas.
Regras obsoletas . Pena que não podemos definir uma data de validade para as regras. Quando migro um serviço, geralmente esqueço de remover as regras do serviço antigo.