11. Considerazioni sulla sicurezza
Questo capitolo descrive gli obiettivi di sicurezza dell'SCTP e le sue risposte alle minacce.
11.1. Obiettivi di sicurezza
L'SCTP mira a garantire l'autenticità delle associazioni, a resistere ad attacchi di flooding e masquerade, e a limitare gli abusi di risorse.
11.2. Risposte dell'SCTP alle minacce potenziali
- Lo State Cookie previene il denial of service durante l'inizializzazione.
- Il verification tag previene l'iniezione di pacchetti falsificati.
- Il controllo della congestione limita i flooding.
- La validazione dei parametri scarta i chunk malformati.
11.3. Interazioni dell'SCTP con i firewall
I firewall devono comprendere il formato del pacchetto SCTP (porte, verification tag, chunk) per filtrare correttamente il traffico.
11.4. Protezione degli host non compatibili SCTP
Gli host che non supportano l'SCTP devono ignorare i pacchetti SCTP senza effetti collaterali, secondo le regole dei pacchetti «Out of the Blue».