当前位置: 首页>編程日記>正文

URPF - 单播逆向路径转发

URPF - 单播逆向路径转发

单播逆向路径转发

      • 概念
      • 源地址攻击原理
      • URPF技术原理
      • URPF主要模式

概念

URPF :Unicast Reverse Path Forwarding,单播逆向路径转发。URPF其主要功能是防止基于源地址欺骗的网络攻击行为。

源地址攻击原理

Router A(伪地址2.3.4.5)------> Router B------> Router C(2.3.4.5)

在RouterA上伪造源地址为2.1.1.1的包,向RouterB发起请求,RouterB响应请求时将向真正的“2.1.1.1”发送包。

这种伪造源地址的非法包对Router B和Router C都造成了攻击。

URPF技术原理

一般情况下,路由器接收到包后,获取包的目的地址,针对目的地址查找路由(Dst-IP, Next Hop),如果找到了就转发包,否则丢弃该包。

URPF技术会首先获取包的源地址和入接口,而后以源地址为目的地址,在路由转发表中查找相对应的转发接口是否与入接口匹配,如不匹配则认为该源地址是伪装的,并将该包丢弃。

通过这种方式,URPF就能有效地防范网络中通过修改源地址而进行的恶意攻击行为的发生。一种攻击模型如下:

URPF主要模式

URPF有三种方式,Strict URPF、Loose URPF和iACL URPF (Infrastructure ACL)。 Strict, Loose和Infrastructure ACL uRPF的主要区别在于:

Loose: 只要RIB中有该Src Addr,不管是从哪个接口学到都可。RPF松散模式是在ISP行业广泛使用的触发式黑洞过滤技术的基础。在松散模式下,URPF可以根据源IP地址有效地丢弃DoS和DDoS攻击分组,并在很短的时间内将该方案发送到数百台路由器。
Strict:不仅要查SrcAddr,而且还要看是否来自从该接口学到的源地址。当某个接口启用URPF严格模式时,路由器会检查接收到的所有分组,验证源地址和以源地址为目的地址查找到的出接口是否出现在路由表中,以及与收到分组的接口是否匹配。
iACL :主要通过ACL来实现uRPF的功能。
在接入路由器上实施时,对于通过单链路接入时,一般使用Strict uRPF;

在出口路由器配置uRPF的安全策略时,一般采用Loose uRPF;

对于通过ECMP接入到网络,一般可采用iACL uRPF和Loose uRPF。


https://www.fengoutiyan.com/post/14402.html

相关文章:

  • url二次编码
  • 数据包转发路径选择的过程
  • 简述数据转发过程
  • 逆向创新溢出路径
  • 逆向路径转发建立树
  • 请求转发相对路径
  • cns搭建转发udp
  • 数据帧转发过程
  • 鏡像模式如何設置在哪,圖片鏡像操作
  • 什么軟件可以把圖片鏡像翻轉,C#圖片處理 解決左右鏡像相反(旋轉圖片)
  • 手機照片鏡像翻轉,C#圖像鏡像
  • 視頻鏡像翻轉軟件,python圖片鏡像翻轉_python中鏡像實現方法
  • 什么軟件可以把圖片鏡像翻轉,利用PS實現圖片的鏡像處理
  • 照片鏡像翻轉app,java實現圖片鏡像翻轉
  • 什么軟件可以把圖片鏡像翻轉,python圖片鏡像翻轉_python圖像處理之鏡像實現方法
  • matlab下載,matlab如何鏡像處理圖片,matlab實現圖像鏡像
  • 圖片鏡像翻轉,MATLAB:鏡像圖片
  • 鏡像翻轉圖片的軟件,圖像處理:實現圖片鏡像(基于python)
  • canvas可畫,JavaScript - canvas - 鏡像圖片
  • 圖片鏡像翻轉,UGUI優化:使用鏡像圖片
  • Codeforces,CodeForces 1253C
  • MySQL下載安裝,Mysql ERROR: 1253 解決方法
  • 勝利大逃亡英雄逃亡方案,HDU - 1253 勝利大逃亡 BFS
  • 大一c語言期末考試試題及答案匯總,電大計算機C語言1253,1253《C語言程序設計》電大期末精彩試題及其問題詳解
  • lu求解線性方程組,P1253 [yLOI2018] 扶蘇的問題 (線段樹)
  • c語言程序設計基礎題庫,1253號C語言程序設計試題,2016年1月試卷號1253C語言程序設計A.pdf
  • 信奧賽一本通官網,【信奧賽一本通】1253:抓住那頭牛(詳細代碼)
  • c語言程序設計1253,1253c語言程序設計a(2010年1月)
  • 勝利大逃亡英雄逃亡方案,BFS——1253 勝利大逃亡
  • 直流電壓測量模塊,IM1253B交直流電能計量模塊(艾銳達光電)
  • c語言程序設計第三版課后答案,【渝粵題庫】國家開放大學2021春1253C語言程序設計答案
  • 18轉換為二進制,1253. 將數字轉換為16進制
  • light-emitting diode,LightOJ-1253 Misere Nim
  • masterroyale魔改版,1253 Dungeon Master
  • codeformer官網中文版,codeforces.1253 B
  • c語言程序設計考研真題及答案,2020C語言程序設計1253,1253計算機科學與技術專業C語言程序設計A科目2020年09月國家開 放大學(中央廣播電視大學)
  • c語言程序設計基礎題庫,1253本科2016c語言程序設計試題,1253電大《C語言程序設計A》試題和答案200901
  • 肇事逃逸車輛無法聯系到車主怎么辦,1253尋找肇事司機