Você pode gerar algumas das variantes inacessíveis do ICMP com qualificadores para iptables ... -j REJECT
em um host de destino separado. (Ou uma VM.) Os possíveis qualificadores são icmp-net-unreachable
, icmp-host-unreachable
, icmp-port-unreachable
, icmp-proto-unreachable
, icmp-net-prohibited
, icmp-host-prohibited
, icmp-admin-prohibited
e tcp-reset
.
Por exemplo:
iptables -j REJECT --reject-with icmp-admin-prohibited