Qual è lo scopo della sicurezza BGP TTL?


14

Da quali vettori di attacco protegge la manopola di sicurezza BGP TTL?


2
Perché porre una domanda e rispondere immediatamente?
smithian

3
Ho pensato che fosse strano, ho visto che succedeva su alcune altre domande. Ho cercato e apparentemente è generalmente accettato. Almeno se qualcun altro ha una risposta migliore, può essere votato più in alto. Post sul blog SE su come rispondere alle proprie domande
Mat Wood,

2
Possiamo portare questo a meta (e forse dovremmo), ma in generale puoi (e dovresti!) Farlo se 1) tu stesso hai sperimentato qualcosa da cui pensi che gli altri potrebbero imparare (Q e A) e 2) È di vitale importanza ai "beta" siti beta con buone domande e risposte in anticipo in modo che possano attirare buone domande e risposte in futuro .. ulteriori follow-up su meta.NE, per favore ...
Aaron

Qualche risposta ti è stata d'aiuto? in tal caso, dovresti accettare la risposta in modo che la domanda non continui a comparire per sempre, cercando una risposta. In alternativa, potresti fornire e accettare la tua risposta.
Ron Maupin

Risposte:


13

La sicurezza BGL TTL fa sì che il tuo router accetti solo pacchetti con un numero TTL molto elevato, in genere 254. Poiché il TTL viene decrementato ogni volta che un pacchetto viene instradato, la configurazione di questa funzione su entrambi i vicini garantisce che solo un router vicino direttamente collegato possa averti inviato questo pacchetto.


Aggiungerò questo come commento: packetlife.net/blog/2009/nov/23/understanding-bgp-ttl-security poiché lo esplora anche con alcune belle immagini.
nn.

3

Quando, ad esempio, si configura un valore 5 nella funzione tt-security, il router detrae 5 da 255, quindi accetta solo un IP TTL maggiore o uguale a 255 meno il valore configurato.

Quindi, non significa davvero che accetta solo un router collegato direttamente. Evita gli attacchi dell'host che manipolano il TTL nella sessione TCP.


5
Sembra una risposta alla risposta di Aaron. Una risposta dovrebbe essere autonoma (questo non è un forum).
Tanner Faulkner
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.