«ip_forward» - включить пересылку пакетов для IPv4.
Функция «Отправить перенаправления» активна, только если узел действует как маршрутизатор. То есть хост не должен отправлять сообщение ICMP Redirect. Он используется маршрутизаторами для уведомления хоста о лучшем пути маршрутизации, доступном для определенного пункта назначения. После этого хост обновляет запись кэша маршрутов и пересылает последующие пакеты непосредственно по оптимальному пути / маршруту, предложенному через сообщение перенаправления ICMP.
Однако этот механизм обновления информации о маршрутизации является рискованным и представляет собой проблему для сообщества безопасности, поскольку перенаправления ICMP могут быть подделаны / подделаны вредоносным программным обеспечением / злоумышленником для перенаправления на желаемый путь.
Обратитесь к RFC 1122(раздел 3.3.1 и добавление A) для получения более подробной информации и предложений, таких как «Сообщение о перенаправлении ДОЛЖНО быть отброшено без предупреждения, если указанный адрес нового шлюза не находится в той же подключенной (подсетевой) сети, через которую осуществляется перенаправление. прибыл или если источник Redirect не является текущим шлюзом первого перехода для указанного пункта назначения '