Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

네트워크 조정

표 2-1  네트워크 조정 작업 맵
작업
설명
지침
네트워크 경로 지정 데몬을 사용 안함으로 설정합니다.
잠재적인 네트워크 스니퍼에 의한 시스템 액세스를 제한합니다.
네트워크 토폴로지 정보에 대한 배포를 방지합니다.
패킷 브로드캐스트를 방지합니다.
브로드캐스트 에코 요청 및 멀티캐스트 에코 요청에 대한 응답을 방지합니다.
다른 도메인에 대한 게이트웨이인 시스템(예: 방화벽 또는 VPN 노드)의 경우 엄격한 소스 및 대상 다중 홈 지정을 설정합니다.
헤더의 게이트웨이 주소를 포함하지 않는 패킷이 게이트웨이 외부로 이동하지 않도록 방지합니다.
완전하지 않은 시스템 연결 개수를 제한하여 DOS 공격을 방지합니다.
TCP 리스너에 대해 완전하지 않은 TCP 연결의 허용 가능한 개수를 제한합니다.
허용된 수신 연결 개수를 제한하여 DOS 공격을 방지합니다.
TCP 리스너에 대한 보류 중인 TCP 연결의 기본 최대 개수를 지정합니다.
초기 TCP 연결에 대해 강력한 난수가 생성되었는지 확인합니다.
RFC 6528에 의해 지정된 시퀀스 번호 생성 값을 준수합니다.
ICMP 재지정을 방지합니다.
네트워크 토폴로지의 표시기를 제거합니다.
네트워크 매개변수를 해당 보안 기본값으로 반환합니다.
관리 작업으로 줄어든 보안을 늘립니다.