IP フィルターの廃棄アクション

パケットが IP フィルター・ポリシーによって否認されたときに、IP セキュリティーは、ICMP または ICMPv6 宛先到達不能メッセージの送信をサポートします。このメッセージは、パケットが管理上禁止されていることを示すものです。このアクションを有効にするには、暗黙のポリシー・エージェントの否認フィルター規則の場合は、IpFilterPolicy ステートメントの ImplicitDiscardAction パラメーターを使用し、個別のフィルター規則の場合は、IpGenericFilterAction ステートメントの DiscardAction パラメーターを使用します。

規則: 事実上システムをアタッカーには見えない状態にするには、廃棄アクション Silent を選択します。廃棄アクション ICMP を選択するのは、内部ネットワークのユーザーを対象とした場合など、このアクションの選択が有用な診断の助けになる場合に限定してください。