보안 Best Practice로, 호스트 시스템이 필요하지 않은 경우 IPv6 인접 라우터 요청을 거부하는지 확인합니다. 인터페이스를 작동하여 원하는 주소가 네트워크에서 고유한지를 확인할 때 dad_transmits 설정에 따라 글로벌 및 링크-로컬을 비롯한 주소당 전송되는 인접 라우터 요청 수가 결정됩니다.

프로시저

  1. # grep [01] /proc/sys/net/ipv6/conf/*/dad_transmits|egrep "default|all" 명령을 실행하여 호스트 시스템이 IPv6 인접 라우터 요청을 거부하는지 여부를 확인합니다.
  2. 값이 0으로 설정되어 있지 않은 경우 IPv6 인접 라우터 요청을 거부하도록 호스트 시스템을 구성합니다.
    1. /etc/sysctl.conf 파일을 엽니다.
    2. 값이 0로 설정되어 있지 않은 경우 다음 항목을 파일에 추가하거나 기존 항목을 이에 맞게 업데이트합니다. 값을 0로 설정합니다.
      net.ipv6.conf.all.dad_transmits=0 
      net.ipv6.conf.default.dad_transmits=0 
      
    3. 변경 사항을 저장하고 파일을 닫습니다.
    4. # sysctl -p를 실행하여 구성을 적용합니다.