![数字化系统安全加固技术](https://wfqqreader-1252317822.image.myqcloud.com/cover/844/52717844/b_52717844.jpg)
上QQ阅读APP看书,第一时间看更新
1.8.1 禁止接收源路由数据包
风险分析 源路由允许部分或全部发送方的数据包通过网络的路由,可能存在被恶意攻击的风险。
加固详情 禁止接收源路由数据包。
加固步骤 编辑文件/etc/sysctl.conf和/etc/sysctl.d/*,使得文件中包含以下参数。
net.ipv4.conf.all.accept_source_route = 0 net.ipv4.conf.default.accept_source_route = 0 net.ipv6.conf.all.accept_source_route = 0 net.ipv6.conf.default.accept_source_route = 0
修改完成后如图1-17所示。
![](https://epubservercos.yuewen.com/4DF1B5/31310223203853406/epubprivate/OEBPS/Images/tx023.jpg?sign=1739034624-3aUz1Z3o0fkeAtQECGCLvcVVG4aaQivR-0-bdb1799f99e6c31b2df6c4c02f65c105)
图1-17 配置禁止接收源路由数据包
执行以下命令。
[root@centos7 ~]# sysctl -w net.ipv4.conf.all.accept_source_route=0 [root@centos7 ~]# sysctl -w net.ipv4.conf.default.accept_source_route=0 [root@centos7 ~]# sysctl -w net.ipv4.route.flush=1 [root@centos7 ~]# sysctl -w net.ipv6.conf.all.accept_source_route=0 [root@centos7 ~]# sysctl -w net.ipv6.conf.default.accept_source_route=0 [root@centos7 ~]# sysctl -w net.ipv6.route.flush=1