बीजीपी टीटीएल सुरक्षा दस्ता के खिलाफ कौन से अटैक वैक्टर से बचाव होता है?
बीजीपी टीटीएल सुरक्षा दस्ता के खिलाफ कौन से अटैक वैक्टर से बचाव होता है?
जवाबों:
बीजीपी टीटीएल सुरक्षा आपके राउटर को केवल उन पैकेटों को स्वीकार करता है जिनके पास बहुत अधिक टीटीएल नंबर होता है, आमतौर पर 254। चूंकि टीटीएल हर बार एक पैकेट रूट किए जाने के बाद कम हो जाता है, दोनों पड़ोसियों पर इस सुविधा को कॉन्फ़िगर करना सुनिश्चित करता है कि केवल एक सीधे जुड़े पड़ोसी राउटर ने आपको यह भेजा होगा। पैकेट।
जब आप उदाहरण के लिए tt-security फीचर में 5 के मान को कॉन्फ़िगर करते हैं, तो राउटर 5 को 255 से घटा देता है, इसलिए यह कॉन्फ़िगर किए गए मान को घटाकर 255 minus के बराबर या उससे अधिक के IP IPL को ही स्वीकार करता है।
तो, इसका वास्तव में मतलब यह नहीं है कि यह केवल सीधे जुड़े हुए राउटर को स्वीकार करे। यह टीसीपी सत्र में टीटीएल से छेड़छाड़ करने वाले मेजबान से हमलों से बचा जाता है।