बीजीपी टीटीएल सुरक्षा का उद्देश्य क्या है?


14

बीजीपी टीटीएल सुरक्षा दस्ता के खिलाफ कौन से अटैक वैक्टर से बचाव होता है?


2
क्यों एक प्रश्न पूछें और फिर तुरंत इसका जवाब दें?
smithian

3
मैंने सोचा कि यह अजीब था, देखा कि कुछ अन्य सवालों पर हो रहा है। इसे देखा और स्पष्ट रूप से इसे आम तौर पर स्वीकार किया जाता है। कम से कम यदि किसी और के पास बेहतर उत्तर है, तो इसे उच्चतर किया जा सकता है। एसई ब्लॉग पोस्ट अपने स्वयं के सवालों के जवाब देने के बारे में
मैट वुड

2
हम इसे मेटा तक ले जा सकते हैं (और शायद हमें चाहिए), लेकिन आम तौर पर आप जो बोल सकते हैं (और करना चाहिए!) अगर यह करते हैं 1) तो आप खुद कुछ अनुभव करते हैं जो आपको लगता है कि दूसरों से सीख सकते हैं (क्यू और ए) और 2) यह बहुत महत्वपूर्ण है। अच्छे प्रश्नों और उत्तरों के साथ अग्रिम रूप से बीटा साइट्स को 'प्राइम' करें ताकि वे भविष्य में अच्छे प्रश्नों और उत्तरों को आकर्षित करें .. meta.NE पर अधिक फॉलो-अप करें, ...
हारून

क्या किसी उत्तर ने आपकी मदद की? यदि हां, तो आपको उत्तर को स्वीकार करना चाहिए ताकि प्रश्न हमेशा के लिए पॉपिंग न हो जाए, उत्तर की तलाश में है। वैकल्पिक रूप से, आप अपना स्वयं का उत्तर प्रदान कर सकते हैं और स्वीकार कर सकते हैं।
रॉन Maupin

जवाबों:


13

बीजीपी टीटीएल सुरक्षा आपके राउटर को केवल उन पैकेटों को स्वीकार करता है जिनके पास बहुत अधिक टीटीएल नंबर होता है, आमतौर पर 254। चूंकि टीटीएल हर बार एक पैकेट रूट किए जाने के बाद कम हो जाता है, दोनों पड़ोसियों पर इस सुविधा को कॉन्फ़िगर करना सुनिश्चित करता है कि केवल एक सीधे जुड़े पड़ोसी राउटर ने आपको यह भेजा होगा। पैकेट।


मैं इसे एक टिप्पणी के रूप में जोड़ूंगा : packetlife.net/blog/2009/nov/23/understanding-bgp-ttl-security क्योंकि यह कुछ सुंदर चित्रों के साथ भी इसका अन्वेषण करता है।
ओपन स्कूल

3

जब आप उदाहरण के लिए tt-security फीचर में 5 के मान को कॉन्फ़िगर करते हैं, तो राउटर 5 को 255 से घटा देता है, इसलिए यह कॉन्फ़िगर किए गए मान को घटाकर 255 minus के बराबर या उससे अधिक के IP IPL को ही स्वीकार करता है।

तो, इसका वास्तव में मतलब यह नहीं है कि यह केवल सीधे जुड़े हुए राउटर को स्वीकार करे। यह टीसीपी सत्र में टीटीएल से छेड़छाड़ करने वाले मेजबान से हमलों से बचा जाता है।


5
यह हारून के जवाब के जवाब की तरह लगता है। एक जवाब अकेले खड़ा होना चाहिए (यह एक मंच नहीं है)।
टान्नर फॉकनर
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.