This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
securite_kernel [2026/02/03 03:50] 43.173.174.74 old revision restored (2025/11/08 05:51) |
securite_kernel [2026/02/08 14:48] (current) 114.119.130.109 old revision restored (2024/04/08 09:34) |
||
|---|---|---|---|
| Line 2: | Line 2: | ||
| Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer. | Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer. | ||
| - | |||
| - | < | ||
| - | cp -p sysctl.conf sysctl.conf.orig | ||
| - | </ | ||
| Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage. | Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage. | ||
| < | < | ||
| - | vi / | + | vi /etc/sysctl.d/custom.conf |
| </ | </ | ||
| Line 17: | Line 13: | ||
| net.ipv4.conf.all.rp_filter = 1 | net.ipv4.conf.all.rp_filter = 1 | ||
| net.ipv4.tcp_syncookies = 1 | net.ipv4.tcp_syncookies = 1 | ||
| - | net.ipv4.ip_forward = 0 #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 0 | + | net.ipv4.ip_forward = 1 #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 1 |
| net.ipv6.conf.all.forwarding=0 | net.ipv6.conf.all.forwarding=0 | ||
| net.ipv4.conf.all.accept_redirects = 0 | net.ipv4.conf.all.accept_redirects = 0 | ||