LINUX
Endurece el kernel con sysctl
El kernel de Linux trae parámetros de red y memoria que puedes ajustar para cerrar vías de ataque.
Ignora los redirects ICMP para evitar manipulación de rutas. Activa las cookies SYN para resistir inundaciones.
Habilita el filtrado de ruta inversa contra el spoofing de IPs. Y no aceptes paquetes con ruta de origen.
Los aplicas en sysctl punto conf para que sobrevivan al reinicio. Pequeños ajustes, un kernel mucho más duro.
# los comandos
root@srv:~# cat >> /etc/sysctl.d/99-hardening.conf <<'EOF'copiarroot@srv:~# net.ipv4.conf.all.accept_redirects = 0copiarroot@srv:~# net.ipv4.tcp_syncookies = 1copiarroot@srv:~# net.ipv4.conf.all.rp_filter = 1copiarroot@srv:~# net.ipv4.conf.all.accept_source_route = 0copiarroot@srv:~# sysctl --systemcopiar* Applying /etc/sysctl.d/99-hardening.conf ...
net.ipv4.tcp_syncookies = 1