资讯类
ICMP重定向用于向其他主机发送路由信息宿主本身不起路由器作用(仅在宿主配置),无需发送重定向
原理性:
攻击者可能使用失密主机发送无效IMC重定向到其他路由器设备,企图腐蚀路由并让用户访问攻击者所搭建系统而非有效系统
求解
etc/sysctl.conf或a/etc/sysctl.d/*文件设置下列参数
net.ip4.conf.all.send_redects=0
net.ip4.conf.default.send_redects=0
运行下列命令设置活动内核参数:
sysctl-wNet.ipv4.conf.all.send-rejects=0
send-rejects=0
sysctl-wnet.ipv4.route.flush=1