¿Es posible enviar con éxito un encabezado UDP falsificado con una IP de origen completamente no relacionada?

5

He leído que muchas redes utilizan el filtrado de ingreso / egreso para eliminar la cantidad de paquetes UDP falsificados enviados y recibidos por su red.

Dado que la red proporciona ha sido mucho más diligente al restringir la cantidad de paquetes UDP falsificados enviados y recibidos por sus redes, ¿es posible enviar un paquete UDP con un encabezado falsificado que sea drásticamente diferente de su dirección IP real? / p>

Además de impedir que los paquetes falsificados salgan de sus redes, ¿de qué otras maneras pueden los proveedores de red garantizar que no están transmitiendo o enviando paquetes UDP falsificados?

    
pregunta Barkley 27.03.2017 - 07:55
fuente

1 respuesta

3
  1. Es posible falsificar direcciones IP. El problema es siempre el protocolo subyacente. Para TCP / IP, está casi sin suerte a menos que no proceda con un apretón de manos completo. Sin embargo, para UDP, si no te importa una respuesta y no intentas crear tolerancia a fallos, puedes usarla.

  2. Hay varias formas en que los enrutadores pueden detener la falsificación de direcciones IP. Las principales formas de enrutadores Cisco son:

LAN

Involucre cualquier solución que intente minimice la asimetría     enrutamiento , por ejemplo, Protocolo del árbol de expansión STP . Naturalmente un     el paquete UDP falsificado no tendrá una ruta simétrica. El único problema es     que la cuestión del gráfico dirigido implicaría un subconjunto de nodos en el     enrutamiento para soportar STP. Además, UDP puede no verse afectado.

WAN

RFC 1812 trata su inquietud. Tenga en cuenta el hecho de que hay muchas rutas asimétricas en Internet, por lo que se convierte en una tarea más difícil. Se hizo referencia al RFC anterior aquí :

"Consideramos sugerir que los enrutadores también validen la dirección IP de origen    del remitente como se sugiere en 8 , pero esa metodología no    Funciona bien en las redes reales que hay hoy en día. El método    Se sugiere buscar direcciones de origen para ver que la ruta de retorno    a esa dirección fluiría la misma interfaz que el paquete    llegado a Con el número de rutas asimétricas en internet,    esto claramente sería problemático ".

    
respondido por el grepNstepN 27.03.2017 - 23:47
fuente

Lea otras preguntas en las etiquetas