Записки сисадмина
Алексей Никипольский
Воскресенье, 05.05.2024, 16:43
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 31 » Угроза от пакетов внутренней маршрутизации
12:37
Угроза от пакетов внутренней маршрутизации

Обычно маршрут, по которому пакет проходит от отправителя до места назначения определяется промежуточными маршрутизаторами. Сам пакет содержит информацию только о том, куда ему необходимо попасть (адрес места назначения) и ничего не говорит о том, как бы ему хотелось туда добираться.
 У отправителя пакета есть дополнительный способ включения в пакет информации о маршруте, по которому пакет должен проходить до места назначения; отсюда и название «внутренняя маршрутизация».
 Для брандмауэра внутренняя маршрутизация - существенная проблема, поскольку атакующий может генерировать пакеты, утверждающие, что они поступили с системы, «внутренней» по отношению к брандмауэру.
 В общем случае, такого рода пакеты не попадают на брандмауэр по соответствующим маршрутам, но при использовании внутренней маршрутизации все маршрутизаторы между машиной атакующего и целевой машиной будут возвращать пакеты по маршруту, обратному указанному в пакете. Реализовать такую атаку весьма просто, поэтому создатели брандмауэров не должны считать ее маловероятной.
 На практике внутренняя маршрутизация используется очень редко. Фактически, обычно основным законным ее использованием является отладка проблем в сети или направление пакетов по конкретным линиям связи, чтобы предотвратить перегрузку каналов в особых случаях.
 При построении брандмауэра внутренняя маршрутизация должна где-то блокироваться. Большинство коммерческих маршрутизаторов включают возможность явно блокировать внутреннюю маршрутизацию, а многие версии ОС Unix, которые могут использоваться для построения бастионных хостов брандмауэров, также позволяют запрещать или игнорировать пакеты с внутренней маршрутизацией.

Рекомендую Вам также почитать:


  • Установка MySQL
  • Как записать образ LiveCD на CD или DVD диск
  • Как заблокировать все возможные угрозы
  • DMZ (демилитаризованная зона) и зачем она нужна
  • Windows XP и Windows Vista – переделка интерфейса
  • Как заблокировать рекламные баннеры и всплывающие окна (для браузера Opera)
  • Использование искусственных нейронных сетей для распознавания рукопечатных символов
  • Импорт почтовых сообщений из Thunderbird в Outlook
  • Как отцентрировать DIV по вертикали
  • Что такое сетевой брандмауэр?

  • Загрузить, скачать Администрирование, Угроза от пакетов внутренней маршрутизации бесплатно.
    Скачать Угроза от пакетов внутренней маршрутизации бесплатно
    Угроза от пакетов внутренней маршрутизации бесплатно и без регистрации.

    При копировании материала указывайте источник

    Угроза от пакетов внутренней маршрутизации download free


    Категория: Администрирование | Просмотров: 2407 | Добавил: Никипольский-Алексей | Теги: Угроза от пакетов | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2024