日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

路徑MTU發(fā)現(xiàn)( 八 )


8.安全性的考慮
路徑MTU發(fā)現(xiàn)機制可能造成兩種服務(wù)拒絕攻擊,兩者都基于有惡意的一方發(fā)送偽造的數(shù)據(jù)報太大報文給一個因特網(wǎng)主機 。
在第一種攻擊中,偽造的報文指明一個比實際PMTU小的多的PMTU 。因為受害主機不會設(shè)置PMTU估計值低于真正的最小值,所以這不會完全停止數(shù)據(jù)流,但是,在每一個數(shù)據(jù)報中可能只有8字節(jié)IP數(shù)據(jù),所以傳送數(shù)據(jù)的進展將非常慢 。
在另一種攻擊中,偽造報文指示一個比真實值大的PMTU 。假如相信了這個值,當受害者發(fā)送將被路由器丟棄的數(shù)據(jù)報的時候,將可能導致臨時阻塞 。在一個往返時間中,主機應(yīng)該能發(fā)現(xiàn)它的錯誤(從那個丟棄數(shù)據(jù)報的路由器中接收數(shù)據(jù)報太大報文而得知),但是這種攻擊頻繁重復可能導致許多數(shù)據(jù)報被丟棄 。然而,主機不會基于數(shù)據(jù)報太大報文來提高它對PMTU的估計值,所以也不會輕易受到這種攻擊 。
假如惡意的一方阻止受害者接收合法的數(shù)據(jù)報太大報文,也會產(chǎn)生問題,但是在這種情況下,僅可用較簡單的服務(wù)拒絕攻擊 。
參考書目:
[1]R.Braden,ed.RequirementsforInternetHosts--Communication
Layers.RFC1122,SRINetworkInformationCenter,October,1989.
[2]GeofCooper.IPDatagramSizes.Electronicdistributionofthe
TCP-IPDiscussionGroup,Message-ID
<8705240517.AA01407@apolling.imagen.uucp>.
[3]ISO.ISOTransportProtocolSpecification:ISODP8073.RFC905,
SRINetworkInformationCenter,April,1984.
[4]VanJacobson.CongestionAvoidanceandControl.InProc.SIGCOMM
"88SymposiumonCommunicationsArchitecturesandProtocols,pages
314-329.Stanford,CA,August,1988.
[5]C.KentandJ.Mogul.FragmentationConsideredHarmful.InProc.
SIGCOMM"87WorkshoponFrontiersinComputerCommunications
Technology.August,1987.
[6]DrewDanielPerkins.PrivateCommunication.
[7]J.Postel.InternetControlMessageProtocol.RFC792,SRI
NetworkInformationCenter,September,1981.
[8]J.Postel.InternetProtocol.RFC791,SRINetworkInformation
Center,September,1981.
[9]J.Postel.TheTCPMaximumSegmentSizeandRelatedTopics.RFC
879,SRINetworkInformationCenter,November,1983.
[10]MichaelReilly.PrivateCommunication.
[11]SunMicrosystems,Inc.RPC:RemoteProcedureCallProtocol.RFC
1057,SRINetworkInformationCenter,June,1988.
作者地址:
JeffreyMogul
DigitalEquipmentCorporationWesternResearchLaboratory
100HamiltonAvenue
PaloAlto,CA94301
Phone:(415)853-6643
EMail:mogul@decwrl.dec.com
SteveDeering
XeroxPaloAltoResearchCenter
3333CoyoteHillRoad
PaloAlto,CA94304
Phone:(415)494-4839
EMail:deering@xerox.com



推薦閱讀