Recientemente leí este documento "Una mirada atrás a los problemas de seguridad en el conjunto de protocolos TCP / IP" ( enlace ) explicando algunos ataques en la pila TCP / IP.
Un ataque está en la capa TCP (SYN flood, o DoS). Otro es en la capa de enrutamiento, es decir, protocolo RIP y BGP. Entiendo que SSL y HIP proporcionan cifrado + autenticación en el nivel por encima del nivel de IP, por lo que realmente no resuelve el problema en el nivel de enrutamiento.
Mi pregunta es si existen ataques reales / prácticos basados en enrutamiento cuando se utilizan SSL o HIP, ¿o son simplemente problemas académicos? Quiero decir, si el flujo está cifrado y autenticado, ¿qué beneficio tendría el atacante al poder redirigir o detectar el tráfico?
¿Cuáles son las técnicas actuales para proteger los protocolos de enrutamiento?