7.4. 伪造源地址
7.4. 伪造源地址
攻击者可以通过伪造数据报中的源地址, 在属于另一主机的信道上传输数据报, 从而可能违反 SSM 服务模型. 因此, 需要强认证的应用不应在缺少更高层认证机制时假定某个信道上到达的所有数据包均由所请求的源发送. 例如, 可以使用 IPSEC Authentication Header [RFC2401, RFC4301] 对 SSM 传输的源进行认证.
组播中针对伪造源地址的某种程度保护已经相当普遍, 因为常见部署的 IP 组播路由协议 [PIM-DM, PIM-SM, DVMRP] 包含 "反向路径转发检查" (reverse-path forwarding check), 用于验证组播数据包是否从其源地址预期对应的接口到达. 用于 SSM 的路由协议应该纳入这样的检查.
源路由 [RFC791] (包括松散源路由和严格源路由) 与源地址伪造结合使用时, 可能使真实信道源的冒充者能够向 SSM 信道注入数据包. SSM 路由器默认应该禁止到 SSM 目的地址的源路由. 路由器可以提供允许源路由的配置选项. 也强烈鼓励使用反源地址伪造机制, 例如在网络边缘进行源地址过滤.