Записки сисадмина
Алексей Никипольский
Четверг, 14.05.2026, 10:48
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
Пн Вт Ср Чт Пт Сб Вс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 31 » Угроза от пакетов внутренней маршрутизации
12:37
Угроза от пакетов внутренней маршрутизации

Обычно маршрут, по которому пакет проходит от отправителя до места назначения определяется промежуточными маршрутизаторами. Сам пакет содержит информацию только о том, куда ему необходимо попасть (адрес места назначения) и ничего не говорит о том, как бы ему хотелось туда добираться.
 У отправителя пакета есть дополнительный способ включения в пакет информации о маршруте, по которому пакет должен проходить до места назначения; отсюда и название «внутренняя маршрутизация».
 Для брандмауэра внутренняя маршрутизация - существенная проблема, поскольку атакующий может генерировать пакеты, утверждающие, что они поступили с системы, «внутренней» по отношению к брандмауэру.
 В общем случае, такого рода пакеты не попадают на брандмауэр по соответствующим маршрутам, но при использовании внутренней маршрутизации все маршрутизаторы между машиной атакующего и целевой машиной будут возвращать пакеты по маршруту, обратному указанному в пакете. Реализовать такую атаку весьма просто, поэтому создатели брандмауэров не должны считать ее маловероятной.
 На практике внутренняя маршрутизация используется очень редко. Фактически, обычно основным законным ее использованием является отладка проблем в сети или направление пакетов по конкретным линиям связи, чтобы предотвратить перегрузку каналов в особых случаях.
 При построении брандмауэра внутренняя маршрутизация должна где-то блокироваться. Большинство коммерческих маршрутизаторов включают возможность явно блокировать внутреннюю маршрутизацию, а многие версии ОС Unix, которые могут использоваться для построения бастионных хостов брандмауэров, также позволяют запрещать или игнорировать пакеты с внутренней маршрутизацией.

Рекомендую Вам также почитать:


  • Списки паролей для брута ...
  • Что делать если забыт пароль от Windows XP?
  • разблокировать Диспетчер задач
  • Оптимизация сайта на ucoz
  • Настройки брандмауэра
  • sketch Guru - handy Sketch Pad
  • Успешный бизнес в Интернете
  • Создание, удаление, просмотр баз данных на MySQL через консоль MySQL
  • Тонкая настройка Windows Vista
  • Начало в системном администрировании, эникейство

  • Загрузить, скачать Администрирование, Угроза от пакетов внутренней маршрутизации бесплатно.
    Скачать Угроза от пакетов внутренней маршрутизации бесплатно
    Угроза от пакетов внутренней маршрутизации бесплатно и без регистрации.

    При копировании материала указывайте источник

    Угроза от пакетов внутренней маршрутизации download free


    Категория: Администрирование | Просмотров: 2838 | Добавил: Никипольский-Алексей | Теги: Угроза от пакетов | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2026