~ / blog / hardening
LINUX

Endurece el kernel con sysctl

El kernel de Linux trae parámetros de red y memoria que puedes ajustar para cerrar vías de ataque.

Ignora los redirects ICMP para evitar manipulación de rutas. Activa las cookies SYN para resistir inundaciones.

Habilita el filtrado de ruta inversa contra el spoofing de IPs. Y no aceptes paquetes con ruta de origen.

Los aplicas en sysctl punto conf para que sobrevivan al reinicio. Pequeños ajustes, un kernel mucho más duro.

# los comandos

root@srv:~# cat >> /etc/sysctl.d/99-hardening.conf <<'EOF'copiar
root@srv:~# net.ipv4.conf.all.accept_redirects = 0copiar
root@srv:~# net.ipv4.tcp_syncookies = 1copiar
root@srv:~# net.ipv4.conf.all.rp_filter = 1copiar
root@srv:~# net.ipv4.conf.all.accept_source_route = 0copiar
root@srv:~# sysctl --systemcopiar
* Applying /etc/sysctl.d/99-hardening.conf ...
net.ipv4.tcp_syncookies = 1
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.