Полезное:
Как сделать разговор полезным и приятным
Как сделать объемную звезду своими руками
Как сделать то, что делать не хочется?
Как сделать погремушку
Как сделать так чтобы женщины сами знакомились с вами
Как сделать идею коммерческой
Как сделать хорошую растяжку ног?
Как сделать наш разум здоровым?
Как сделать, чтобы люди обманывали меньше
Вопрос 4. Как сделать так, чтобы вас уважали и ценили?
Как сделать лучше себе и другим людям
Как сделать свидание интересным?
Категории:
АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника
|
Нападения на основе протокола IСМР
Протокол управления сообщениями Internet (Internet Control Message Protocol, ICMP) используется в сетях ТСР/IР как основной метод, при помощи которого посылается важная информация относительно состояния сети. Одной из функций IСМР является удаленное управление таблицей маршрутизации на хостах внутри сегмента интрасети. Динамическое удаленное управление маршрутизацией изначально задумывалось для предотвращения возможной передачи сообщений по неоптимальному маршруту и для повышения отказоустойчивости сети в целом. Предполагалось, что сетевой сегмент может быть подключен к глобальной сети не через один (как это обычно происходит на сегодняшний день), а через несколько маршрутизаторов. В этом случае адресоваться во внешнюю сеть можно через любой из ближайших узлов. Это достаточно удобно, как с точки зрения оптимальности маршрута, так и с точки зрения повышения надежности работы сети (при выходе из строя одного из маршрутизаторов связь с внешним миром возможна через другой маршрутизатор). В обоих случаях (при изменении оптимального маршрута и при выходе из строя маршрутизатора) необходимо изменение таблицы маршрутизации в памяти сетевой ОС. Одно из назначений IСМР состоит именно в динамическом изменении таблицы маршрутизации оконечных сетевых систем. Основные типы сообщений IСМР - это: эхо-запрос (echo request), "адресат недоступен" (destination unreachable) и пакет переадресации (redirect). Каждое из этих сообщений может быть использовано, чтобы создать хаос в сети. Эхо-пакет IСМР является основой работы одной из наиболее важных функций ТСР/IР - ping. Администраторы используют его для проверки функционирования некоторого элемента сети. Обычно пакет рing состоит меньше, чем из 100 байт и отправляется через равные промежутки времени и только на очень короткий период. Однако эхо-запрос IСМР может быть сконфигурирован на различную длину - до нескольких тысяч байт. При этом длины посылаемого и возвращаемого пакетов равны. Имелись многочисленные примеры хостов, "обстреливаемых" очень большими эхо-пакетами IСМР со скоростью в несколько тысяч пакетов в минуту. Это неизбежно засоряло хост-адресат, поскольку сетевой интерфейс вынужден был не только интерпретировать каждый из входящих пакетов, но также формировать соответствующий ответ на него. Неверно сконструированные пакеты переадресации IСМР, использовались, чтобы генерировать ложную маршрутизацию между хостами и способствовать перехвату пакетов. IСМР-сообщение о недоступности хоста может использоваться для блокировки соединения хоста со своей сетью или выборочного отключения сессий, подобных Теlnet (это пример атаки "отказ в обслуживании"). Другие протоколы, типа протокола маршрутизации RiР, используются для того, чтобы заставить маршрутизаторы и хосты посылать пакеты в неверном направлении. Date: 2016-08-30; view: 341; Нарушение авторских прав |