CCIEセキュリティセクション頻出事項のまとめ
RFC1918ルートの拒否
UDPサーバとTCPサーバの無効化
no service-udp-small-servers
no service-tcp-small-servers
Fingerサービスの無効化
no service finger
IP Unreachableメッセージを返さない
no ip unreachable
ICMP Redirectメッセージを送信しない
no ip redirects
ダイレクトブロードキャスト無効化
no ip directed-broadcast
プロキシARP無効化
no ip proxy-arp
ip verify unicast
ip verify unicast reverse-path
IPソースルーティングの無効化
no ip source-route
PR