Marsi csomagok

A marsi csomag  a nyilvános interneten látható IP-csomag, amely az Internet Assigned Numbers Authority ( IANA ) által speciális használatra fenntartott forrás- vagy célcímet tartalmaz. A nyilvános interneten egy ilyen csomagnak vagy hamisított forráscíme van, és valójában nem hozható létre a hirdetett módon, vagy a csomag nem kézbesíthető [1] . Az erre vonatkozó követelmény az RFC 1812 5.2.3 szakaszában található.

A marsi csomagok általában a szolgáltatásmegtagadási támadások során előforduló IP-cím-hamisítás következményei [ 2] , de lehet hálózati hardverhiba vagy a gazdagép hibás konfigurációja is [1] .

A Linux terminológiájában a marsi csomag egy olyan IP-csomag, amelyet a kernel egy adott interfészen kap, és az útválasztási táblák azt jelzik, hogy a forrás IP-címét egy másik interfészen várják.

IPv4 és IPv6

Mind az IPv4-ben, mind az IPv6-ban a marsi csomagok forrás- vagy célcímei az RFC 6890 -ben [3] meghatározott speciális tartományokban vannak .

Átmeneti mechanizmusok

6to4

A 6to4 egy IPv6 -  átmeneti technológia , amelyben az IPv6-címek egy IPv4 - forráscímet kódolnakúgy, hogy minden IPv4/32-nek megfelelő IPv6/48-as egyedi előtagja van. Nem irányíthatók, és soha nem jelenhetnek meg a nyilvános interneten.

Teredo tunneling

A Teredo  egy másik IPv6-átmeneti technológia , amely az IPv4-forráscímet IPv6-címmé kódolja. A kódolási formátum azonban a Teredo-kiszolgáló címét és az alagútinformációkat az IPv4-ügyfélcímre kódolja. Így nincs 2001:0::/32-nél pontosabb előtagkészlet a marsi célcímekkel rendelkező Teredo-csomagokhoz. Lehetőség van azonban a Teredo-csomagok hamisítására, ha a Teredo-kiszolgáló IPv4-címe Mars-ra van állítva.

Jegyzetek

  1. ↑ 1 2 "" . RFC 1812 .
  2. "" . RFC 3704 .
  3. "" . RFC 6890 .