Como prática recomendada de segurança, verifique se o sistema host nega solicitações de vizinho IPv6, a menos que seja necessário. A configuração dad_transmits
determina quantas solicitações de vizinho devem ser enviadas por endereço, incluindo global e link-local, quando você ativa uma interface para garantir que o endereço desejado seja exclusivo na rede.
Procedimento
- Execute o comando # grep [01] /proc/sys/net/ipv6/conf/*/dad_transmits|egrep "default|all" para verificar se o sistema host nega solicitações de vizinho IPv6.
- Se os valores não estiverem definidos como
0
, configure o sistema host para negar solicitações de vizinho IPv6.- Abra o arquivo /etc/sysctl.conf.
- Se os valores não estiverem definidos como
0
, adicione as seguintes entradas ao arquivo ou atualize as entradas existentes adequadamente. Defina o valor como0
.net.ipv6.conf.all.dad_transmits=0 net.ipv6.conf.default.dad_transmits=0
- Salve as alterações e feche o arquivo.
- Execute
# sysctl -p
para aplicar a configuração.