Sie beschreiben einen Algorithmus namens "Path MTU Discovery", der meistens funktioniert. Nur ignorante Sysadmins und fehlerhafte Produkte blockieren alle ICMP-Nachrichten. Selbst Websites, die ICMP-Echos (Pings) blockieren möchten, sind in der Regel intelligent genug, um ICMP-Nachrichten "Ziel nicht erreichbar" durchzulassen.
Und ja, gute Implementierungen von NAT-Gateways und SPI-Firewalls prüfen die erfassten Header in der ICMP-Meldung "Ziel nicht erreichbar", um herauszufinden, welchen Fluss sie entsprechen, und entsprechend umzugehen.