我們正在爲我們的電器箱規劃ipv6徽標認證。我們正在運行TAHI套件(http://tahi.org/)以驗證ipv6合規性。我改變了RHEL 5.5框中的大部分sysctl設置以使其工作。RHEL 5.5中的TAHI法規遵從性(IPV6)
我有時間難以解決如下: 1)碎片重組 - 片段ID不匹配應該給錯誤 2)分片重組 - 源地址不同片段 3)分片重組之間 - 目的地址之間迥異片段
我在有關IPv6的sysctl的當前配置是:
net.ipv6.conf.default.accept_dad=2
net.ipv6.conf.all.accept_dad=2
net.ipv6.conf.eth0.accept_dad=2
net.ipv6.conf.eth0.use_tempaddr=0
這可以通過ip6tables做些什麼呢?有關如何在RHEL 5.5中配置的想法?
SNORT是一個可行的解決方案。它可以檢測並阻止IPV6碎片等問題。 在RHEL上使用snort的步驟5 http://linuxmantra.com/2010/10/install-snort-2-9-on-rhel-5.html 我正在嘗試一下....將完成此線程更新。 –