
Il est facile de sécuriser la couche TCP/IP du serveur juste en activant quelques directives.
Normalement, le réseau de l’hébergeur est suffisant stable pour que nous puissions désactiver certains fonctions de routage IPv4 et IPv6.
Nous allons donc désactiver les redirections ICMP, nous protéger des attaques SYN FLOOD, du spoofing, du smurfing, désactiver le routage à l’intérieur des paquets et finalement désactiver l’autoconf IPV6.
Ce tutoriel prend à peine 10 minutes.
Configuration du fichier /etc/sysctl.conf
Il existe pas mal d’options dans le fichier sysctl.conf liées à la sécurité. Commençons par éditer le fichier :
nano /etc/sysctl.conf