设为首页收藏本站language 语言切换
查看: 2436|回复: 3
收起左侧

【IPV6技术】IPV6 相关概念浅谈-安全考虑

[复制链接]
发表于 2012-8-10 10:45:03 | 显示全部楼层 |阅读模式
 安全考虑  PMTU发现机制使得系统会遭受两种denial-of-service攻击,这两种攻击都是基于发送假的Packet Too Big消息给某个节点来完成:
  假的消息显示有一个比实际更小的PMTU:这种攻击不会完全停止数据流的发送,因为节点不会将PMTU降低到IPV6最小链路MTU以下,只是把性能降到了非理想的状态;
  假的消息显示PMTU比实际的更大:如果这种消息被节点相信的话,可能造成临时的数据中断,这是因为大报文被中间路由器丢弃了。但是在一个来回之后,中间的路由器丢弃报文后发送Packet Too Big消息,那么节点会发现自己的错误。如果频繁攻击的话,就会出现大量报文丢弃。不过这种攻击对于严格采用PMTU发现机制的系统来说并不起作用,因为PMTU发现机制要求节点不准根据Packet Too Big消息中的MTU增加PMTU的值。
  当然,如果能够阻止节点接收合法的Packet Too Big消息的话,也能对接点进行攻击
发表于 2012-8-10 11:40:17 | 显示全部楼层
沙发 2012-8-10 11:40:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-19 12:33:52 | 显示全部楼层
板凳 2012-8-19 12:33:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-7-21 13:52:12 | 显示全部楼层
》中文版高清电子
地板 2014-7-21 13:52:12 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-8 10:43 , Processed in 0.146776 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表