Linux 上の TCP タイムスタンプ応答を無効にする
TCP タイムスタンプ応答を使用して、リモート ホストの稼働時間を見積もり、以後の攻撃に利用します。また、一部のオペレーティング システムは、その TCP タイム スタンプの動作に基づいてフィンガープリントされることがあります。
- Linux 上の TCP タイムスタンプ応答を無効にします。
- net.ipv4.tcp_timestampsの値を0に設定するには、sysctl -w net.ipv4.tcp_timestamps=0コマンドを実行します。
- デフォルトのsysctl.confファイルで、net.ipv4.tcp_timestamps=0値を追加します。