update
This commit is contained in:
parent
58c887ad5f
commit
9acce345b3
BIN
Writerside/images/image_700.png
Normal file
BIN
Writerside/images/image_700.png
Normal file
Binary file not shown.
After Width: | Height: | Size: 52 KiB |
@ -51,6 +51,13 @@
|
|||||||
- Endgerät
|
- Endgerät
|
||||||
- braucht eine individuelle IP-Adresse
|
- braucht eine individuelle IP-Adresse
|
||||||
|
|
||||||
|
##### IPv4 Lebenszeit
|
||||||
|
- beim Routen durch vermaschte Netze könnten Datagramme ziellos unendlich lang kreisen
|
||||||
|
- Ressourcen werden vergeudet
|
||||||
|
> **Lösung: TTL-Feld**
|
||||||
|
>
|
||||||
|
> Jeder Router reduziert TTL um `1`,
|
||||||
|
> bei Erreichen von `0` wird Paket gelöscht
|
||||||
|
|
||||||
###### Subnetting
|
###### Subnetting
|
||||||
- gleich großer Host/Netz Anteil
|
- gleich großer Host/Netz Anteil
|
||||||
@ -58,6 +65,42 @@
|
|||||||
|
|
||||||
#### ICMP
|
#### ICMP
|
||||||

|

|
||||||
|
- Falls IP Fehler bei Zustellung hat, ICMP zur Benachrichtigung des Senders nutzen
|
||||||
|
- Destination Unreachable
|
||||||
|
- Fragmentation Needed and DF set
|
||||||
|
- _Fragmentierung benötigt, aber nicht erlaubt_
|
||||||
|
- Time To Live Exceeded
|
||||||
|
- Source Quench
|
||||||
|
- _Host kann Datagramme nicht so schnell verarbeiten, wie diese vom Netzwerk eintreffen_
|
||||||
|
|
||||||
|
**Eigenschaften**
|
||||||
|
- ICMP-Nachrichten als Nutzdaten in IP-Paketen
|
||||||
|
- enthält
|
||||||
|
- Typ
|
||||||
|
- 
|
||||||
|
- Code
|
||||||
|
- ggf. erste 8 Byte des IP-Pakets, das die Fehlermeldung verursacht hat
|
||||||
|
- wird direkt von `Ping` und `Traceroute` verwendet
|
||||||
|
|
||||||
|
##### ICMP: Traceroute
|
||||||
|
- Sender schickt IP-Paket mit TTL=1
|
||||||
|
- 1. Router sendet ICMP zurück
|
||||||
|
- Sender schickt IP-Paket mit TTL=2
|
||||||
|
- 2. Router sendet ICMP zurück
|
||||||
|
- ...
|
||||||
|
|
||||||
|
|
||||||
|
##### ICMP-Flooding-Angriff
|
||||||
|
- Angreifer überflutet Zielgerät mit ICMP-Echo-Request-Paketen
|
||||||
|
- Zielgerät beantwortet alle
|
||||||
|
- verbraucht Ressourcen
|
||||||
|
|
||||||
|
##### ICMP Smurf-Angriff
|
||||||
|
- Angreifer schickt ICMP-Paket mit gefälschter Quell-IP-Adresse
|
||||||
|
- Netzwerk antwortet an gefälschte IP-Adresse
|
||||||
|
- → DDoS-Angriff auf OSI-Schicht 3
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
Loading…
x
Reference in New Issue
Block a user