Zum Hauptinhalt springen

11. Sicherheitsüberlegungen

Dieses Kapitel beschreibt die Sicherheitsziele des SCTP und seine Reaktionen auf Bedrohungen.

11.1. Sicherheitsziele​

SCTP zielt darauf ab, die Authentizität von Assoziationen zu gewährleisten sowie Überflutungs- (Flooding-) und Maskerade-Angriffe abzuwehren und Ressourcenmissbrauch zu begrenzen.

11.2. SCTP-Reaktionen auf potenzielle Bedrohungen​

  • Das State-Cookie verhindert Denial-of-Service bei der Initialisierung.
  • Das Verifikations-Tag verhindert das Einschleusen gefälschter Pakete.
  • Die Staukontrolle begrenzt Überflutungen.
  • Die Parameterprüfung verwirft fehlerhaft formatierte Chunks.

11.3. Interaktion des SCTP mit Firewalls​

Firewalls müssen das SCTP-Paketformat (Ports, Verifikations-Tag, Chunks) verstehen, um den Verkehr korrekt zu filtern.

11.4. Schutz nicht-SCTP-fähiger Hosts​

Hosts ohne SCTP-Unterstützung müssen SCTP-Pakete ohne Nebenwirkungen ignorieren, entsprechend den Regeln für „Out of the Blue“-Pakete.