GNU/Linux >> Tutoriels Linux >  >> Cent OS

Comment désactiver les redirections ICMP sur CentOS/RHEL

Dans cet article, nous verrons comment désactiver le traitement de redirection ICMP, ce qui peut aider à maintenir la connectivité réseau dans les situations où un commutateur ou un serveur réseau confus détourne le trafic du chemin sélectionné.

Désactiver la redirection ICMP à partir de la ligne de commande

Le traitement de redirection ICMP peut être désactivé jusqu'au prochain redémarrage via la ligne de commande, comme indiqué ci-dessous.

Pour toutes les interfaces réseau :

# /sbin/sysctl -w net.ipv4.conf.all.accept_redirects = 0
# /sbin/sysctl -w net.ipv4.conf.all.send_redirects   = 0
# /sbin/sysctl -w net.ipv6.conf.all.accept_redirects = 0
# /sbin/sysctl -w net.ipv6.conf.all.send_redirects   = 0

Pour une interface réseau sélectionnée, telle que eth0 :

# /sbin/sysctl -w net.ipv4.conf.eth0.accept_redirects = 0
# /sbin/sysctl -w net.ipv4.conf.eth0.send_redirects   = 0
# /sbin/sysctl -w net.ipv6.conf.eth0.accept_redirects = 0
# /sbin/sysctl -w net.ipv6.conf.eth0.send_redirects   = 0

Désactiver la redirection ICMP de manière persistante

Créez le fichier /etc/sysctl.d/50-icmp_redirect.conf avec les lignes :

# Uncomment the lines below as needed.

# Disable ICMP Redirect Globally
# net.ipv4.conf.all.accept_redirects = 0
# net.ipv4.conf.all.send_redirects   = 0
# net.ipv6.conf.all.accept_redirects = 0
# net.ipv6.conf.all.send_redirects   = 0

# Disable ICMP Redirect For A Selected NIC
# net.ipv4.conf.eth0.accept_redirects = 0
# net.ipv4.conf.eth0.send_redirects   = 0
# net.ipv6.conf.eth0.accept_redirects = 0
# net.ipv6.conf.eth0.send_redirects   = 0

Décommentez les lignes appropriées pour votre déploiement. La modification persistera lors des redémarrages.

Appliquer les paramètres dans l'environnement actuel :

# sysctl --system       ## for CentOS/RHEL 7 and above
# sysctl -p             ## for CentOS/RHEL 6


Cent OS
  1. Comment désactiver IPv6 sur CentOS / RHEL 7

  2. Comment désactiver NUMA dans CentOS / RHEL 6,7

  3. Comment activer IPv6 sur CentOS / RHEL 6

  4. Comment désactiver le service avahi-daemon dans CentOS/RHEL

  5. Comment désactiver le mode FIPS sur CentOS/RHEL 7

Comment désactiver IPv6 sur CentOS 7 / RHEL 7

Comment désactiver IPv6 sur CentOS 8 / RHEL 8

Comment désactiver le serveur RSH dans CentOS/RHEL

Comment désactiver la mise en cache du client NFS dans CentOS/RHEL

Comment désactiver le service rpc.quotad dans CentOS/RHEL

CentOS / RHEL 6 :Comment désactiver IPv6