跳到主要内容

7.4. 伪造源地址

7.4. 伪造源地址

通过在数据报中伪造源地址,攻击者可以通过在属于另一主机的信道上传输数据报,从而潜在地违反 SSM 服务模型。因此,要求强认证的应用不应假设到达某信道上的所有数据包都是由所请求的源发送的,除非存在更高层的认证机制。例如,IPSEC 认证头 [RFC2401, RFC4301] 可用于认证 SSM 传输的源。

在组播中,针对伪造源地址的某种程度的保护已经相当普遍,因为普遍部署的 IP 组播路由协议 [PIM-DM, PIM-SM, DVMRP] 都包含"反向路径转发检查",用于验证组播数据包是否从其源地址对应的预期接口到达。用于 SSM 的路由协议 SHOULD 包含此类检查。

源路由 [RFC791](宽松模式与严格模式)与源地址伪造相结合,可能被用来让真正信道源的冒充者向 SSM 信道注入数据包。SSM 路由器 SHOULD 默认禁止到 SSM 目的地址的源路由。路由器 MAY 提供允许源路由的配置选项。同时,也强烈鼓励采用反源伪造机制,例如在网络边缘进行源地址过滤。