Passa al contenuto principale

11. Considerazioni sulla sicurezza

Questo capitolo descrive gli obiettivi di sicurezza dell'SCTP e le sue risposte alle minacce.

11.1. Obiettivi di sicurezza​

L'SCTP mira a garantire l'autenticità delle associazioni, a resistere ad attacchi di flooding e masquerade, e a limitare gli abusi di risorse.

11.2. Risposte dell'SCTP alle minacce potenziali​

  • Lo State Cookie previene il denial of service durante l'inizializzazione.
  • Il verification tag previene l'iniezione di pacchetti falsificati.
  • Il controllo della congestione limita i flooding.
  • La validazione dei parametri scarta i chunk malformati.

11.3. Interazioni dell'SCTP con i firewall​

I firewall devono comprendere il formato del pacchetto SCTP (porte, verification tag, chunk) per filtrare correttamente il traffico.

11.4. Protezione degli host non compatibili SCTP​

Gli host che non supportano l'SCTP devono ignorare i pacchetti SCTP senza effetti collaterali, secondo le regole dei pacchetti «Out of the Blue».