Gegen welche Angriffsvektoren schützt der BGP TTL-Sicherheitsknopf?
Gegen welche Angriffsvektoren schützt der BGP TTL-Sicherheitsknopf?
Antworten:
Durch die BGP-TTL-Sicherheit akzeptiert Ihr Router nur Pakete mit einer sehr hohen TTL-Nummer (normalerweise 254). Da die TTL bei jedem Weiterleiten eines Pakets verringert wird, können Sie dies nur von einem direkt verbundenen Nachbar-Router erhalten, wenn Sie diese Funktion auf beiden Nachbarn konfigurieren Paket.
Wenn Sie zum Beispiel einen Wert von 5 in der tt-Sicherheitsfunktion konfigurieren, zieht der Router 5 von 255 ab, sodass er nur eine IP-TTL größer oder gleich 255 abzüglich des konfigurierten Werts akzeptiert.
Das bedeutet also nicht, dass nur ein direkt verbundener Router akzeptiert wird. Es werden Angriffe durch Hosts vermieden, die die TTL in der TCP-Sitzung manipulieren.