Das Internet Control Message Protocol (ICMP) war (und ist) eine der
Hauptursachen für Probleme mit der SPF.
Der Grund hierfür liegt darin, das die SPF ICMP-Pakete
automatisch
blockt, ohne das wir eine Block-Regel erstellt haben.
Dabei ist ICMP garnichts schlimmes. Ganz im Gegenteil. ICMP wird im
Internet dafür benötigt, das sich die Maschinen
meinander
unterhalten können und sich dadrüber austauschen
können,
ob man erreichbar ist, wie es einem geht, und ob man vielleicht die
Pakate in anderen Größen !!!MTU!!! haben
möchte, weil
eine Fragmentation vorliegt. Was ICMP ganz genau macht, kann man in der
RFC 792
nachlesen.
Ein Satz darin ist für uns besonders wichtig:
ICMP, uses the basic support of IP as if it were a higher level protocol, however, ICMP is actually an integral part of IP,
and must be implemented by every IP module.