Como prática recomendada de segurança, verifique se o sistema do host nega solicitações de roteador IPv6, a menos que seja necessário. A preferência do roteador na configuração de solicitações determina as preferências do roteador. Se os endereços forem atribuídos estaticamente, não será necessário receber nenhuma preferência de roteador para solicitações.
Procedimento
- Execute o # grep [01] /proc/sys/net/ipv6/conf/*/accept_ra_rtr_pref|egrep "default|all" no sistema host para verificar se o sistema host nega solicitações de roteador IPv6.
- Configure o sistema host para negar a preferência de roteador IPv6 nas solicitações de roteador.
- Abra o arquivo /etc/sysctl.conf.
- Se os valores não estiverem definidos como
0
, adicione as seguintes entradas ao arquivo ou atualize as entradas existentes adequadamente. Defina o valor como0
.net.ipv6.conf.all.accept_ra_rtr_pref=0 net.ipv6.conf.default.accept_ra_rtr_pref=0
- Salve as alterações e feche o arquivo.
- Execute
# sysctl -p
para aplicar a configuração.