Sysctl ICMP Redirects
Ne pas accepter les redirections ICMP
Fichier /etc/sysctl
net/ipv4/conf/all/accept_redirects = 0
Mode console
echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects
Ne pas accepter le renvoi des redirections ICMP
Fichier /etc/sysctl
net/ipv4/conf/all/send_redirects = 0
Mode console
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects
Accepter les redirections ICMP si passerelle
Fichier /etc/sysctl
net/ipv4/conf/all/secure_redirects = 1
Mode console
echo 1 > /proc/sys/net/ipv4/conf/all/secure_redirects
Dans tous les cas, pour IPV6, on remplacera le "chemin" ipv4 par ipv6 pour obtenir les mêmes fonctionnalités ...
Pagination
<<| Page : IpTables : FAQ : sysctl_ICMP_redirects : |>>