已启用 IP 转发

medium Nessus 插件 ID 50686

简介

远程主机已启用 IP 转发。

描述

远程主机已启用 IP 转发。攻击者可通过主机利用它来路由数据包,而且可能绕过某些防火墙 / 路由器 / NAC 过滤。

除非远程主机是路由器,否则建议禁用 IP 转发。

解决方案

在 Linux 中,可以通过以下命令禁用 IP 转发:

echo 0 > /proc/sys/net/ipv4/ip_forward

在 Windows 中,将位于下列位置之下的密钥“IPEnableRouter”设为 0:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters

在 Mac OS X 上您可执行以下命令禁用 IP 转发:

sysctl -w net.inet.ip.forwarding=0

对于其他系统,请与供应商联系。

插件详情

严重性: Medium

ID: 50686

文件名: ip_forwarding_enabled.nasl

版本: 1.16

类型: remote

系列: Firewalls

发布时间: 2010/11/23

最近更新时间: 2023/10/17

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:A/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-1999-0511

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

漏洞信息

漏洞发布日期: 1997/1/1

参考资料信息

CVE: CVE-1999-0511