RFC 6946-2013 «Обработка IPv6 «Атомных» «Фрагментов» - Стандарты и спецификации PDF

RFC 6946-2013
«Обработка IPv6 «Атомных» «Фрагментов»

Стандартный №
RFC 6946-2013
Дата публикации
2013
Разместил
IETF - Internet Engineering Task Force
Последняя версия
RFC 6946-2013
сфера применения
«Спецификация IPv6 позволяет пакетам содержать заголовок фрагмента без фактического фрагментирования пакета на несколько частей (мы называем эти пакеты «атомарными фрагментами»). Такие пакеты обычно отправляются хостами, которые получили пакет ICMPv6. Сообщение об ошибке «Слишком большой», которое объявляет MTU следующего перехода менее 1280 байт@ и в настоящее время обрабатывается некоторыми реализациями как обычный «фрагментированный трафик» (т.е@ они «собираются заново» с любыми другими фрагментами в очереди, которые предположительно соответствуют одному и тому же исходному пакету). Таким образом@ злоумышленник может заставить хосты использовать атомарные фрагменты, подделав сообщения об ошибках ICMPv6 «Слишком большой пакет»@, а затем запустить любые атаки на основе фрагментации против такого трафика. В этом документе обсуждается генерация вышеупомянутые атомарные фрагменты и соответствующие последствия для безопасности. Кроме того, @ этот документ формально обновляет RFC 2460 и RFC 5722 @ таким образом, что атомарные фрагменты IPv6 обрабатываются независимо от любых других фрагментов @, что полностью устраняет вышеупомянутый вектор атаки».

RFC 6946-2013 История

  • 2013 RFC 6946-2013 «Обработка IPv6 «Атомных» «Фрагментов»



© 2023. Все права защищены.