セキュリティ上のベスト プラクティスとして、ホスト システムで IPv6 転送が拒否されることを確認します。指定されたルータでないシステムが IP 転送を行うように構成されている場合、このシステムを使用して、ネットワーク デバイスでフィルタ処理されない通信のパスを提供することにより、ネットワーク セキュリティがバイパスされることがあります。

手順

  1. # grep [01] /proc/sys/net/ipv6/conf/*/forwarding|egrep "default|all" コマンドを実行して、ホストで IPv6 転送が拒否されるかどうかを確認します。
  2. IPv6 転送を拒否するようにホスト システムを構成します。
    1. /etc/sysctl.conf を開いて、ホスト システムを構成します。
    2. 値が 0 に設定されていない場合は、次のエントリをファイルに追加するか、それに合わせて既存のエントリを更新します。値を 0 に設定します。
      net.ipv6.conf.all.forwarding=0 
      net.ipv6.conf.default.forwarding=0 
      
    3. 変更内容を保存し、ファイルを閉じます。
    4. # sysctl -p を実行して、構成を適用します。