Como recomendación de seguridad, compruebe que el sistema host registra los paquetes Martian IPv4. Los paquetes Martian contienen direcciones que el sistema sabe que no son válidas. Configure el sistema host para que registre los mensajes de modo que pueda identificar las configuraciones incorrectas o los ataques en curso.

Procedimiento

  1. Ejecute el comando # grep [01] /proc/sys/net/ipv4/conf/*/log_martians|egrep "default|all" para comprobar si el host registra los paquetes Martian IPv4.
  2. Configure el sistema host para que registre los paquetes Martian IPv4.
    1. Abra el archivo /etc/sysctl.conf para configurar el sistema host.
    2. Si los valores no se encuentran fijados en 1, añada las siguientes entradas al archivo o actualice las entradas existentes según corresponda. Fije el valor en 1.
      net.ipv4.conf.all.log_martians=1 
      net.ipv4.conf.default.log_martians=1 
      
    3. Guarde los cambios y cierre el archivo.
    4. Ejecute # sysctl -p para aplicar la configuración.