7.3. Denial of Service (Dienstverweigerung)
7.3. Denial of Service (Dienstverweigerung)
Eine Abonnementanforderung erzeugt in einem Router (S,G)-Zustand, um das Abonnement zu verzeichnen, löst Verarbeitung auf diesem Router aus und kann möglicherweise Verarbeitung auf benachbarten Routern verursachen. Ein Host kann einen Denial-of-Service-Angriff ausführen, indem er eine große Anzahl von Abonnements anfordert. Denial of Service kann die Folge sein, wenn:
- eine große Menge an Verkehr eintrifft, obwohl er eigentlich unerwünscht ist, wodurch Netzwerkressourcen für die Zustellung und Hostressourcen für das Verwerfen verbraucht werden;
- eine große Menge an quellspezifischem Multicast-Zustand in den Netzwerkroutern erzeugt wird, wobei Speicher- und CPU-Ressourcen des Routers zum Speichern und Verarbeiten des Zustands verwendet werden; oder
- eine große Menge an Kontrollverkehr erzeugt wird, um den quellspezifischen Zustand zu verwalten, wobei CPU- und Netzwerkbandbreite des Routers verwendet werden.
Um den Schaden eines solchen Angriffs zu verringern, KANN ein Router Konfigurationsoptionen haben, um beispielsweise die folgenden Punkte zu begrenzen:
- Die Gesamtrate, mit der alle Hosts an einer einzelnen Schnittstelle Abonnements initiieren dürfen (um den durch Angriffe mit gefälschten Quelladressen verursachten Schaden zu begrenzen).
- Die Gesamtzahl der Abonnements, die von einer einzelnen Schnittstelle oder einem einzelnen Host initiiert werden können.
Jede Entscheidung eines Implementierers, die Rate oder Anzahl der Abonnements künstlich zu begrenzen, sollte jedoch sorgfältig getroffen werden, da zukünftige Anwendungen möglicherweise eine große Anzahl von Kanälen verwenden. Strenge Grenzen für die Rate oder Anzahl von Kanalabonnements würden die Bereitstellung solcher Anwendungen behindern.
Ein Router SOLLTE überprüfen, ob die Quelle einer Abonnementanforderung eine gültige Adresse für die Schnittstelle ist, auf der sie empfangen wurde. Andernfalls würde ein Angriff mit gefälschten Quelladressen verstärkt.
Wir stellen fest, dass diese Angriffe nicht nur SSM betreffen -- sie treten auch bei Any-Source-Multicast auf.