跳到主要内容

8. 安全考虑 (Security Considerations)

我们考虑每种类型的伪造 message 可能带来的影响.

8.1. Query Message

来自 IP address 低于当前 Querier 的机器的伪造 Query message 会导致 Querier election 发生. 这可能使当前 Querier 停止发送 Query 并等待新的 Querier 开始. 由于新的 Querier 是无效的, router 上的 Query timer 最终可能过期, 导致它们丢弃其 membership information.

通过发送带有较小 Maximum Response Code 的伪造 Query, 可能发起 DoS attack. 这会使 LAN 上所有 host 同时发送 Report, 可能压垮网络或 router.

8.2. Current State Report message

伪造的 Report message 可能使 router 误以为网络上存在某个 group 的 listener. 这可能导致 multicast traffic 被不必要地转发到该网络, 消耗带宽.

8.3. State Change Report message

伪造的 State Change Report message 可能使 router 误以为某个 system 已加入或离开 group. 伪造的 "Join" report (ALLOW 或 TO_IN) 会造成不必要的 traffic. 伪造的 "Leave" report (BLOCK 或 TO_EX) 可能导致 router 发送 Multicast-Address-Specific Query; 如果没有有效 host 及时响应, router 可能停止转发该 group 的 traffic, 从而对合法 listener 造成 denial of service.

8.4. IPsec

IPsec Authentication Header (AH) [RFC2402] 或 Encapsulating Security Payload (ESP) [RFC2406] 可用于保护 MLDv2 message. 使用 AH 或 ESP 时, authentication 应用于整个 IP packet, 包括 MLDv2 message. 这可以防止 MLDv2 message 被伪造. 然而, multicast 的 key management 很复杂, 仍是持续研究的领域.