跳到主要内容

11. 安全考虑

在所有条件下, 本文档描述的 PLPMTUD 过程至少与 RFC 1191 和 RFC 1981 中描述的当前标准路径 MTU 发现过程同样安全.

由于 PLPMTUD 的设计目标是在没有来自网络的任何 ICMP 或其它消息时也能健壮运行, 因此可以将其配置为忽略所有 ICMP 消息, 这种配置可以是全局的, 也可以按应用设置. 在这样的配置中, 除非攻击者能够识别探测分组并导致其丢失, 否则无法攻击它. 攻击 PLPMTUD 会降低性能, 但其影响不如通过导致任意分组丢失来攻击拥塞控制那么大. 这样的攻击者通过完全破坏特定协议 (例如 DNS) 可能造成更大损害.

由于分包协议可能彼此共享状态, 如果一个分包协议 (尤其是应用) 对同一主机上的其它协议怀有恶意, 它可能通过降低有效 MTU 来损害其它协议的性能. 如果某个分包协议不受信任, 就不应允许它写入共享状态.