Como prática recomendada de segurança, verifique se o host restringe o número máximo de endereços IPv6 que podem ser atribuídos. A configuração de endereços máximos determina quantos endereços IPv6 unicast globais podem ser atribuídos a cada interface. O padrão é 16, mas você deve definir o número para os endereços globais configurados estaticamente necessários.

Procedimento

  1. Execute o comando # grep [1] /proc/sys/net/ipv6/conf/*/max_addresses|egrep "default|all" para verificar se o sistema host restringe o número máximo de endereços IPv6 que podem ser atribuídos.
  2. Se os valores não estiverem definidos como 1, configure o sistema host para restringir o número máximo de endereços IPv6 que podem ser atribuídos.
    1. Abra o arquivo /etc/sysctl.conf.
    2. Adicione as seguintes entradas ao arquivo ou atualize as entradas existentes adequadamente. Defina o valor como 1.
      net.ipv6.conf.all.max_addresses=1 
      net.ipv6.conf.default.max_addresses=1
      
    3. Salve as alterações e feche o arquivo.
    4. Execute # sysctl -p para aplicar a configuração.