Przed którymi wektorami ataku chroni pokrętło bezpieczeństwa BGP TTL?
Przed którymi wektorami ataku chroni pokrętło bezpieczeństwa BGP TTL?
Odpowiedzi:
Zabezpieczenia BGP TTL sprawiają, że router akceptuje tylko pakiety, które mają bardzo wysoki numer TTL, zwykle 254. Ponieważ TTL jest zmniejszane za każdym razem, gdy pakiet jest trasowany, skonfigurowanie tej funkcji na obu sąsiadach gwarantuje, że tylko bezpośrednio podłączony router sąsiedni mógłby ci to wysłać paczka.
Podczas konfigurowania na przykład wartości 5 w funkcji tt-security router odejmuje 5 od 255, więc akceptuje tylko TTL IP większy lub równy 255 minus skonfigurowana wartość.
Tak naprawdę nie oznacza to, że akceptuje tylko router podłączony bezpośrednio. Unika ataków hosta manipulującego TTL w sesji TCP.