Prüfen Sie als Best Practice für die Sicherheit, dass das Host-System autoconf
-Einstellungen für IPv6 Router-Advertisements ablehnt. Die Einstellung autoconf
steuert, ob Router-Advertisements dazu führen können, dass das System einer Schnittstelle eine globale Unicast-Adresse zuweist.
Prozedur
- Führen Sie den Befehl # grep [01] /proc/sys/net/ipv6/conf/*/autoconf|egrep "default|all" aus, um zu überprüfen, ob das Host-System
autoconf
-Einstellungen für IPv6 Router-Advertisements ablehnt. - Wenn diese Werte nicht auf
0
festgelegt sind, konfigurieren Sie das Host-System so, dass autoconf-Einstellungen der IPv6 Router-Advertisements abgelehnt werden.- Öffnen Sie die Datei /etc/sysctl.conf.
- Wenn die Werte nicht auf
0
festgelegt sind, fügen Sie die folgenden Einträge zur Datei hinzu, oder aktualisieren Sie die vorhandenen Einträge entsprechend. Legen Sie den Wert auf0
fest.net.ipv6.conf.all.autoconf=0 net.ipv6.conf.default.autoconf=0
- Speichern Sie die Änderungen, und schließen Sie die Datei.
- Führen Sie
# sysctl -p
aus, um die Konfiguration zu übernehmen.