Passa al contenuto principale

7.4. Indirizzi sorgente falsificati

7.4. Indirizzi sorgente falsificati

Forgiando l'indirizzo sorgente in un datagramma, un attaccante può potenzialmente violare il modello di servizio SSM trasmettendo datagrammi su un canale appartenente a un altro host. Pertanto, un'applicazione che richiede una forte autenticazione non dovrebbe presumere che tutti i pacchetti che arrivano su un canale siano stati inviati dalla sorgente richiesta senza meccanismi di autenticazione di livello superiore. L'header di autenticazione IPSEC [RFC2401, RFC4301] può essere utilizzato, ad esempio, per autenticare la sorgente di una trasmissione SSM.

Un certo grado di protezione contro gli indirizzi sorgente falsificati nel multicast è già abbastanza diffuso, poiché i protocolli di instradamento multicast IP comunemente implementati [PIM-DM, PIM-SM, DVMRP] incorporano un "controllo di forwarding sul percorso inverso" che valida che un pacchetto multicast sia arrivato sull'interfaccia prevista per il suo indirizzo sorgente. I protocolli di instradamento utilizzati per SSM DOVREBBERO incorporare tale controllo.

Il routing dalla sorgente [RFC791] (sia Loose che Strict) combinato con la falsificazione dell'indirizzo sorgente può essere utilizzato per consentire a un impostore della vera sorgente del canale di iniettare pacchetti su un canale SSM. Un router SSM DOVREBBE per impostazione predefinita non consentire il routing dalla sorgente verso un indirizzo di destinazione SSM. Un router PUÒ disporre di un'opzione di configurazione per consentire il routing dalla sorgente. Sono inoltre fortemente incoraggiati meccanismi anti-spoofing della sorgente, come il filtraggio degli indirizzi sorgente ai bordi della rete.