Tłumaczenie Tiny Fragment Attack to Atak Małymi Fragmentami
Co to jest Tiny Fragment Attack?
W wielu implementacjach IP możliwe jest nałożenie niezwykle małego rozmiaru fragmentu na wychodzące pakiety. Jeśli rozmiar fragmentu jest wystarczająco mały, aby wymusić wprowadzenie niektórych pól nagłówka TCP pakietu TCP do drugiego fragmentu, reguły filtrowania określające wzorce dla tych pól nie będą pasować. Jeśli implementacja filtrowania nie wymusza minimalnego rozmiaru fragmentu, niedozwolony pakiet może zostać przesłany, ponieważ nie znalazł dopasowania w filtrze. STD 5, RFC 791 stwierdza: Każdy moduł internetowy musi być w stanie przekazać datagram o długości 68 oktetów bez dalszej fragmentacji. Dzieje się tak, ponieważ nagłówek internetowy może mieć do 60 oktetów, a minimalny fragment to 8 oktetów.
Skrót: –

Dodaj komentarz