Não é possível bloquear completamente o tráfego IPv6 no meu host Ubuntu

0

Eu tenho esta configuração Ubuntu 18.04:

sudo nano /etc/sysctl.d/99-sysctl.conf
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1
sudo sysctl -p
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
1

E meu / etc / netplan / *. yaml

dhcp6: no

Mas ainda tenho tráfego IPv6, conforme visto neste relatório netdata :

Relatório da Netdata

Por quê? Como posso bloquear completamente o IPv6?

    
por user4839775 31.05.2018 / 19:17

1 resposta

1

Esse relatório da Netdata mostrou que o tráfego IPv6 foi recebido apenas pelo seu host, não enviado. Mas duvido que tenha sido recebido ativamente por uma pilha IPv6. O que você está vendo provavelmente são apenas alguns pacotes de broadcast em sua LAN que usaram EtherType 0x86DD (IPv6), e sua NIC obedientemente os passou para o seu sistema operacional host como as NICs deveriam fazer. As placas de rede devem apenas conhecer sua própria camada, que é a camada 2, a camada de enlace de dados na qual a Ethernet reside, e não a camada 3, a camada de rede na qual o IP [v4 | v6] reside). Portanto, uma NIC não deve tratar EtherType 0x86DD especialmente, ela deve passar cegamente por esses frames até a pilha de rede do sistema operacional host e deixar que a pilha de rede do sistema operacional host decida lidar com eles ou soltá-los. Você provavelmente tinha desabilitado com sucesso todo o suporte a IPv6 no Ubuntu, então não havia nada escutando EtherType 0x86DD, então esses quadros provavelmente foram descartados pelas camadas mais baixas da rede Ubuntu no momento que a NIC passou para o Ubuntu.

    
por 31.05.2018 / 23:19