update
This commit is contained in:
parent
58c887ad5f
commit
9acce345b3
BIN
Writerside/images/image_700.png
Normal file
BIN
Writerside/images/image_700.png
Normal file
Binary file not shown.
After Width: | Height: | Size: 52 KiB |
@ -51,6 +51,13 @@
|
||||
- Endgerät
|
||||
- braucht eine individuelle IP-Adresse
|
||||
|
||||
##### IPv4 Lebenszeit
|
||||
- beim Routen durch vermaschte Netze könnten Datagramme ziellos unendlich lang kreisen
|
||||
- Ressourcen werden vergeudet
|
||||
> **Lösung: TTL-Feld**
|
||||
>
|
||||
> Jeder Router reduziert TTL um `1`,
|
||||
> bei Erreichen von `0` wird Paket gelöscht
|
||||
|
||||
###### Subnetting
|
||||
- gleich großer Host/Netz Anteil
|
||||
@ -58,6 +65,42 @@
|
||||
|
||||
#### ICMP
|
||||

|
||||
- Falls IP Fehler bei Zustellung hat, ICMP zur Benachrichtigung des Senders nutzen
|
||||
- Destination Unreachable
|
||||
- Fragmentation Needed and DF set
|
||||
- _Fragmentierung benötigt, aber nicht erlaubt_
|
||||
- Time To Live Exceeded
|
||||
- Source Quench
|
||||
- _Host kann Datagramme nicht so schnell verarbeiten, wie diese vom Netzwerk eintreffen_
|
||||
|
||||
**Eigenschaften**
|
||||
- ICMP-Nachrichten als Nutzdaten in IP-Paketen
|
||||
- enthält
|
||||
- Typ
|
||||
- 
|
||||
- Code
|
||||
- ggf. erste 8 Byte des IP-Pakets, das die Fehlermeldung verursacht hat
|
||||
- wird direkt von `Ping` und `Traceroute` verwendet
|
||||
|
||||
##### ICMP: Traceroute
|
||||
- Sender schickt IP-Paket mit TTL=1
|
||||
- 1. Router sendet ICMP zurück
|
||||
- Sender schickt IP-Paket mit TTL=2
|
||||
- 2. Router sendet ICMP zurück
|
||||
- ...
|
||||
|
||||
|
||||
##### ICMP-Flooding-Angriff
|
||||
- Angreifer überflutet Zielgerät mit ICMP-Echo-Request-Paketen
|
||||
- Zielgerät beantwortet alle
|
||||
- verbraucht Ressourcen
|
||||
|
||||
##### ICMP Smurf-Angriff
|
||||
- Angreifer schickt ICMP-Paket mit gefälschter Quell-IP-Adresse
|
||||
- Netzwerk antwortet an gefälschte IP-Adresse
|
||||
- → DDoS-Angriff auf OSI-Schicht 3
|
||||
|
||||
|
||||
|
||||
|
||||
|
||||
|
Loading…
x
Reference in New Issue
Block a user