На главную страницу
 
 Главная 
 Новости 
 Статьи RSS
 Программное обеспечение 
 Форум 
 Опросы 
 Полезные ссылки 
MSExchange.ru ISADocs.ru WinSecurity.ru NetDocs.ru

Новости сетевых технологий Windows
Статьи
Программное обеспечение
Форум
Опросы
Полезные ссылки

Поиск по сайту


Авторизация

Запомнить меня на этом компьютере
  Забыли свой пароль?
  Регистрация

Подписка

Изменение параметров

Статистика

Hits 4633322
9278
Hosts 597063
1763
Visitors 563930
2367

8
Контроль интернет трафика

Главная / Новости Networking Documents


ISA Server Toolkit

Протокол IPv6 позволяет увеличить силу DoS-атак в десятки раз

Версия для печати Версия для печати

17.05.2007 

Особенности реализации протокола IPv6 теоретически могут использоваться злоумышленниками с целью многократного усиления DoS-атак на неугодные ресурсы в интернете.

О проблеме сообщили эксперты по вопросам безопасности Филиппе Бионди и Арнауд Эбалард в ходе конференции CanSecWest, проходившей в прошлом месяце. Речь идет о функции маршрутизации сообщений от источника (Source Routing), которая позволяет четко определить путь перемещения пакетов данных в Сети. Иными словами отправитель сообщения может указать несколько определенных узлов, между которыми будут передаваться данные.

Функция маршрутизации сообщений от источника присутствует и в широко применяющемся в настоящее время протоколе IPv4. При этом отправитель может задать до девяти адресов, через которые будет осуществляться маршрутизация. Главная же проблема заключается в том, что пересылка данных может быть зациклена между двумя узлами, которые в данном случае фактически будут забрасывать друг друга бессмысленными запросами.

В оборудовании и программном обеспечении сетей, использующих протокол IPv4, функция маршрутизации сообщений от источника, как правило, отключена по умолчанию. Однако в случае с IPv6 это не так. Более того, протокол IPv6 позволяет указывать десятки промежуточных адресов на пути следования пакета, что обеспечивает возможность многократного усиления DoS-атак.

Бионди и Эбалард уже обратились в организацию IETF (Internet Engineering Task Force), участвующую в разработке технологий интернета, с предложением деактивировать функцию маршрутизации Source Routing в протоколе IPv6.

Источник: www.compulenta.ru

Возврат к списку новостей




Работает на «Битрикс: Управление сайтом»
Работает на «Битрикс:
 Управление сайтом»


© NetDocs.ru, 2005-2008