Должен ли я разрешить трафик IGMP на моей рабочей станции, домашнем сервере или размещенном VPS?
Я новичок в настройке брандмауэра, читал некоторую теорию и изучал примеры конфигураций. Я заметил одну вещь: многие из этих примеров допускают передачу пакетов IGMP.
Статья в Википедии немного расплывчата по этому поводу:
IGMP уязвим для некоторых атак,[2][3][4][5] и брандмауэры обычно позволяют пользователю отключить его, если в этом нет необходимости.
Должен ли я разрешить трафик IGMP, если у меня нет развернутого программного обеспечения, которое явно настаивает на его разрешении? Насколько я понимаю, блокировать ICMP — ужасная идея и вредит производительности сети, а как насчет IGMP? Полагаются ли на него домашние маршрутизаторы для стабильной повседневной работы? А как насчет виртуальных частных серверов в центрах обработки данных?