CentOSでtcpパケットのmd5チェックサム/署名を有効にしようとしています(tcp RST攻撃を停止する主な使用例など)。 netcatまたはiptablesを使用して、個々のポートに対してこれを実行できるようです。このオプションを有効にするための好ましい方法は何ですか?私がリストした方法よりも優れた方法はありますか?
ありがとう
LinuxでTCP MD5署名を有効にするには、
CONFIG_TCP_MD5SIG
を有効にしてカーネルを構築する/proc/config.gz
の内容を確認 )TCP_MD5SIG
)です。