メインコンテンツまでスキップ

7.3. サービス拒否(DoS)

7.3. サービス拒否(DoS)

購読要求は、購読を記録するためにルータ内に (S,G) 状態を作成し、そのルータでの処理を呼び出し、場合によっては隣接ルータでの処理を引き起こす。ホストは多数の購読を要求することでサービス拒否攻撃を仕掛ける可能性がある。次の場合にサービス拒否が発生する可能性がある:

  - 本来望まれていないときに大量のトラフィックが到着し、その配信にネットワークリソースを消費し、その破棄にホストリソースを消費する場合;

- ネットワークルータ内に大量のソース固有マルチキャスト状態が作成され、その状態の保存と処理にルータのメモリと CPU リソースを消費する場合;または

- ソース固有状態を管理するために大量の制御トラフィックが生成され、ルータの CPU とネットワーク帯域幅を消費する場合。

このような攻撃による被害を軽減するため、ルータは例えば次の項目を制限する設定オプションを備えてもよい(MAY):

  - 任意の 1 つのインターフェース上のすべてのホストが購読を開始できる合計レート(偽造ソースアドレス攻撃による被害を制限するため)。

- 任意の単一のインターフェースまたはホストから開始できる購読の総数。

ただし、購読のレートまたは数を人為的に制限するという実装者の決定は慎重に行うべきである。将来のアプリケーションが多数のチャネルを使用する可能性があるためである。チャネル購読のレートまたは数に対する厳しい制限は、そのようなアプリケーションの展開を阻害する。

ルータは、購読要求のソースが、それを受信したインターフェースにとって有効なアドレスであることを検証すべきである(SHOULD)。これを行わないと、偽造ソースアドレス攻撃を悪化させることになる。

これらの攻撃は SSM に固有のものではなく、任意ソースマルチキャストにも存在することに注意する。