🔧 Отключаем IPv6 правильно через sysctl — без костылей и багов
🔧 Отключаем IPv6 правильно через sysctl — без костылей и багов В некоторых окружениях (legacy-сети, специфичные firewall policy, старые софты) требуется полностью отключить IPv6. Многие делают это через GRUB (ipv6.disable=1), но это не всегда корректно: интерфейсы всё равно могут получать link-local адреса (fe80::/10), что приводит к неожиданностям. 📌 Надёжный способ — через sysctl: cat << 'EOF' > /etc/sysctl.d/99-disable-ipv6.conf net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1 net.ipv6.conf.lo.disable_ipv6 = 1 EOF sysctl --system 🔥 Не забудь: - Если у тебя кастомные интерфейсы (eth0, ens33, и т.д.) — проверь их через sysctl net.ipv6.conf.<iface>.disable_ipv6. - Также удали ::1 из /etc/hosts, если не нужен loopback IPv6. 📍 Когда применять: – нет поддержки IPv6 на маршрутизаторах/файрволах; – жёсткие требования к аудиту/безопасности; – снижение attack surface. ⚠️ Важно: Некоторые демоны (например, Postfix, systemd-resolved) могут логировать ошибки при отсутствии IPv6 — проверь логи! 👉 @channel_linux_admin