11. Sicherheitsüberlegungen
Dieses Kapitel beschreibt die Sicherheitsziele des SCTP und seine Reaktionen auf Bedrohungen.
11.1. Sicherheitsziele
SCTP zielt darauf ab, die Authentizität von Assoziationen zu gewährleisten sowie Überflutungs- (Flooding-) und Maskerade-Angriffe abzuwehren und Ressourcenmissbrauch zu begrenzen.
11.2. SCTP-Reaktionen auf potenzielle Bedrohungen
- Das State-Cookie verhindert Denial-of-Service bei der Initialisierung.
- Das Verifikations-Tag verhindert das Einschleusen gefälschter Pakete.
- Die Staukontrolle begrenzt Überflutungen.
- Die Parameterprüfung verwirft fehlerhaft formatierte Chunks.
11.3. Interaktion des SCTP mit Firewalls
Firewalls müssen das SCTP-Paketformat (Ports, Verifikations-Tag, Chunks) verstehen, um den Verkehr korrekt zu filtern.
11.4. Schutz nicht-SCTP-fähiger Hosts
Hosts ohne SCTP-Unterstützung müssen SCTP-Pakete ohne Nebenwirkungen ignorieren, entsprechend den Regeln für „Out of the Blue“-Pakete.