Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Особенность IPv6 помогает увеличить в десятки раз силу DOS-атак
 
Обсуждение статьи Особенность IPv6 помогает увеличить в десятки раз силу DOS-атак
 
Да.... это с серии дыры в OpenBSD...
 
Цитата
на сети с длинными 32-байтными IP-адресами
ыыыыыыы :) оборжалсо.. Автор, ip6ть, тебе - на http://ru.wikipedia.org/wiki/IPv6
 
Цитата
организовать DoS-атаку с использованием этой уязвимости сможет «даже жадный эстонский тинейджер с 300-долларовой машины из-под Linux».

Эти эксперты из эстонии, или они просто стeбaютcя над эстонцами? =)
 
Цитата
Однако в оборудовании и программном обеспечении IPv4 эта функция практически везде отключена.

Интересно, что мешает отключить эту фишку в оборудовании, поддерживающем IPv6, особенно если учитывать, что это скорее всего будет тоже оборудование ;-)
Luka
 
Интересно, что мешает отключить эту фишку в оборудовании.
Ничего не мешает. Но по дефолту она включена, поэтому и предлагают по дефолту отключать. Сейчас на *BSD по дефолту маршрутизация от источника отключена. Однако в cisco она по дефолту включена, но очень многие провайдеры ее отключают.
Авторы ссылаются на то, что в мире очень много *BSD роутеров, поэтому атаку можно осуществить. Кроме того, на текущий момент существует тунелирование IPv6 через IPv4, поэтому в случае успешной атаки при прохождении через тунель по, скажем 10 IPv4 маршрутизаторам время жизни IPv4 уменьшится на 10, а пакета IPv6 только на 1. Пакет зацикливается в этом случае на более долгое реальное время, это позволяет многократно усилить атаку.
Только не понятно, зачем кричать об этом на каждом углу, как будто уже осуществляют такие атаки... Почему просто тихо не отправить это в IETF для выработки RFC, согласно которому source-routing надо отключать по дефолту.
 
Они просто жестко стебанулись над эстонцами.. т.е. проще уже не куда.))
 
Да, я смотрю, эстонцы и там рулят!
 
<цитата>
даже жадный эстонский тинейджер с 300-долларовой машины из-под Linux».
<конец цитаты>

гсподи. ;) наконец-то мир понял , какие эстонцы... ;)
 
Цитата
Только не понятно, зачем кричать об этом на каждом углу, как будто уже осуществляют такие атаки... Почему просто тихо не отправить это в IETF для выработки RFC, согласно которому source-routing надо отключать по дефолту.
как это "не понятно". всем же хочется получить свои 5 минут славы
правда к чему сей флейм насчёт эстонцев, как-то не понятно. може экспертам Philippe Biondi и Arnaud Ebalard по 15-16 лет?
 
Цитата
Arnaud Ebalard
Арнауд Еблард? :))))))))
 
про эстонца сначала неповерил
защёл на слешдоти офигел
 
Цитата
Арнауд Еблард? :)

Фигня - есть знакомый голандец по фамилии Педерсон :)
 
eto vse politi4eskie igru(pro estoncev, ypravlenie massovum soznaniem rylit),
eshe ne raz aykneca v SMI pover'te, sha eto komy to nado...
 
В IPv6 и других багов хватает, не только по безопасности. См. http://netch.livejournal.com/tag/ipv6
 
Цитата
эээээ пишет:
Арнауд Еблард? )))))))
нене не Еблард, а Ебалард!
Своих героев народ должен знать в лицо))
 
Цитата
Цитата
Arnaud Ebalard
Арнауд Еблард? )))))))
Если француз, то Арно Ебаляр. ;)
 
Интересно, тинейджеры Эстонии на этого Ебаляра в суд могут подать?
 
Интересно, что мешает сделать простой анализ срубающий такой цикл?Патч то на 10 строк кода, а проблему вселенского масштаба уже раздули.Почтовики пинг-понг уже вылечили.Какие-то проблемы полечить пингпонг тут?А так IPv6 достаточно бестолковый протокол.Чрезмерно навернут - есть где хакерам разгуляться.Хорошая вещь должна быть простой и изящной.
 
Цитата
Хорошая вещь должна быть простой и изящной

+1
Страницы: 1 2 След.
Читают тему