'ip_forward' é ativar o encaminhamento de pacotes para o IPv4.
'Enviar redirecionamentos' é ativado somente se o nó atuar como um roteador. Ou seja, um host não deve enviar uma mensagem de redirecionamento ICMP. Ele é usado pelos roteadores para notificar o host sobre um melhor caminho de roteamento disponível para um destino específico. Em seguida, o host atualiza a entrada do cache de rota e encaminha os pacotes subseqüentes diretamente pelo caminho / rota ideal sugerido por meio da mensagem de redirecionamento do ICMP.
No entanto, esse mecanismo de atualização de informações de roteamento é arriscado e é uma preocupação para a comunidade de segurança, já que os redirecionamentos de ICMP podem ser adulterados / falsificados por um invasor / software mal-intencionado para redirecionamento para o caminho desejado.
Consulte a RFC 1122 (Sec. 3.3.1 e apêndice A) para mais detalhes e cláusulas como 'A Redirect message DEVE ser descartada silenciosamente se o novo endereço de gateway especificado não estiver na mesma (sub) rede conectada através de que o Redirect chegou ou se a origem do Redirect não é o gateway de primeiro salto atual para o destino especificado '