Überprüfen Sie als Best Practice für die Sicherheit, dass das Host-System Hop-Limit-Einstellungen der IPv6 Router-Advertisements ablehnt, sofern diese nicht erforderlich sind. Die Einstellung accept_ra_defrtr steuert, ob das System Hop Limit-Einstellungen von einem Router-Advertisement akzeptiert. Durch die Einstellung auf 0 wird verhindert, dass ein Router das standardmäßige IPv6 Hop-Limit für ausgehende Pakete ändert.

Prozedur

  1. Führen Sie den Befehl # grep [01] /proc/sys/net/ipv6/conf/*/accept_ra_defrtr|egrep "default|all" aus, um zu überprüfen, ob das Host-System Hop-Limit-Einstellungen der IPv6 Router-Advertisements ablehnt.
  2. Wenn diese Werte nicht auf 0 festgelegt sind, konfigurieren Sie das Host-System so, dass Hop-Limit-Einstellungen der IPv6 Router-Advertisements abgelehnt werden.
    1. Öffnen Sie die Datei /etc/sysctl.conf.
    2. Wenn die Werte nicht auf 0 festgelegt sind, fügen Sie die folgenden Einträge zur Datei hinzu, oder aktualisieren Sie die vorhandenen Einträge entsprechend. Legen Sie den Wert auf 0 fest.
      net.ipv6.conf.all.accept_ra_defrtr=0 
      net.ipv6.conf.default.accept_ra_defrtr=0 
      
    3. Speichern Sie die Änderungen, und schließen Sie die Datei.
    4. Führen Sie # sysctl -p aus, um die Konfiguration zu übernehmen.