Como prática recomendada de segurança, verifique se o sistema host nega o encaminhamento de IPv4. Se o sistema estiver configurado para encaminhamento de IP e não for um roteador designado, ele poderá ser usado para ignorar a segurança da rede, fornecendo um caminho para comunicação que não é filtrado por dispositivos de rede.

Procedimento

  1. Execute o comando # cat /proc/sys/net/ipv4/ip_forward para verificar se o host nega o encaminhamento de IPv4.
  2. Configure o sistema host para negar o encaminhamento de IPv4.
    1. Abra o /etc/sysctl.conf para configurar o sistema host.
    2. Se o valor não estiver definido como 0, adicione a seguinte entrada ao arquivo ou atualize a entrada existente adequadamente. Defina o valor como 0.
      net.ipv4.ip_forward=0  
      
    3. Salve as alterações e feche o arquivo.
    4. Execute # sysctl -p para aplicar a configuração.