アカウント名:
パスワード:
ということは、Moving FireWall自身に偽の設定をバシバシ送りつける DoS アタックが可能だと思います。多分ウソの情報が流れないようにIPsecなりなんなりで暗号化と認証がなされるのだと思いますけど、それはそれで重そうですね。
ということは、Moving FireWall自身に偽の設定をバシバシ送りつける DoS アタックが可能だと思います。
IPsec の処理が重いってよりは、攻撃者が IPsec の鍵交換でデタラメな鍵を送り続けると DoS 攻撃になりえるんじゃないかって方が心配かな。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ
Moving Firewall自身が DDosアタックに弱いのでは? (スコア:5, すばらしい洞察)
そのホストからのパケットは中継しないように
ネットワーク上のすべてのFireWall/ルータの設定が変更されるということは、
Moving FireWall間で 設定が送受信されているはずです。
ということは、Moving FireWall自身に
偽の設定をバシバシ送りつける DoS アタックが可能だと思います。
また、 嘘の設定情報を流すことができれば
特定のホストをインターネットから孤立させることはもちろん、
嘘の情報が Moving FireWall 間で次々と交換されて…
大丈夫なのでしょうか?
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:2, 参考になる)
>偽の設定をバシバシ送りつける DoS アタックが可能だと
>思います。
多分ウソの情報が流れないようにIPsecなり
なんなりで暗号化と認証がなされるのだと
思いますけど、それはそれで重そうですね。
Moving Firewallとやらが侵入されて
いいようにウソのFirewall情報を送り
始めるという可能性もありますか...
#原理的には楽しそうだが、実際のNWでやるのは勘弁
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:1)
IPsec の処理が重いってよりは、攻撃者が IPsec の鍵交換でデタラメな鍵を送り続けると DoS 攻撃になりえるんじゃないかって方が心配かな。
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:2, 興味深い)
それがインタフェースレベルでどこから来るかはルータでわかるので、
そのインタフェースに接続しているルータへ移動して、さらにその
下流のルータへと移動することを繰り返していけば最終的には
発信源に近いところにたどり着くのではないかと思うのだが
いかがだろうか?
今までの防御は偽装が簡単なIPアドレス等の論理情報で防ぐしか
なかったが、ルータと協働すれば物理層、データリンク層まで
追跡性を確保することができるんじゃないかな?
この手の技術は今後、VoIPに移行していく時に、ワン切りの異常な
量の発呼を抑制するにも使えるでしょうね。
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:1)
ことをDoSアタックと理解してMoving Firewallがそのホスト
を隔離することで解決??
#どうやってDoSアタックを理解するかはしらないけど。
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:1, 興味深い)
それはそれでスケーラビリティやコストなどの問題がありますが どちらが良いかは適用次第でしょうか。
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:1)
この技術が基幹ルータ群に適用されているとして、
攻撃元を次々と見つけていくことで少なくとも基幹部内のトラフィックは
正常な状態に保てるのではないかと。
その基幹部が十分に広ければ孤立することもないわけです。
偽の設定情報に関しては、
隣のルータからの情報だけを信用するようにしておけば、
設定情報を無条件に中継しないことで対策できると思います。
基幹外部からは設定情報が来ないことを前提にできるので。
基幹の中の1ルータが攻撃元ならだめだけど、
本当に攻撃行為があるのかを自己分析した上で設定情報を再送出するといいかも。
もっとも肝心なのが実行される防御行動の質でしょうね。
この技術の適用されない攻撃元ルータからのパケットをすべて落とすのか
フィルタリングのようなことをするのかでは大きく違うと思います。
あとは処理速度かな?
Re:Moving Firewall自身が DDosアタックに弱いのでは (スコア:0)