RPF檢測和URPF檢測的區(qū)別

RPF叫做逆向路徑轉(zhuǎn)發(fā)序臂,主要用于組播環(huán)境中針對于組播源對于組播組地址的所有數(shù)據(jù)做路由檢查。首先組播路由協(xié)議是基于單播路由協(xié)議來運(yùn)行的实束,即單播路由協(xié)議是組播路由協(xié)議的底層奥秆,而組播路由表在形成時,其目的地址是一個組播地址咸灿,源地址是單播地址构订,為了保證源到目的的組播數(shù)據(jù)發(fā)送路徑可達(dá)且順暢,所以組播路由器會默認(rèn)開啟RPF功能避矢,去基于單播路由協(xié)議的下一跳反向檢查上游接口是否是可達(dá)且最優(yōu)的路徑悼瘾,如果是可達(dá)且最優(yōu)的囊榜,則直接發(fā)送;如果RPF檢查失敗亥宿,則直接丟棄卸勺。

URPF叫做單播逆向路徑轉(zhuǎn)發(fā),雖然名字和上述的RPF差不多烫扼,但是這項(xiàng)技術(shù)主要用于單播領(lǐng)域曙求,而且是用于網(wǎng)絡(luò)安全的。解釋一下映企,在互聯(lián)網(wǎng)環(huán)境中圆到,我們最常見的網(wǎng)絡(luò)攻擊模式就是拒絕服務(wù)攻擊,即DOS卑吭。這種攻擊的主要模式就是通過大量的肉雞在同一時間內(nèi)訪問某個服務(wù)器的固定服務(wù)芽淡,導(dǎo)致服務(wù)器疲于處理大量流量,最終崩潰豆赏。既然是攻擊挣菲,就自然是數(shù)據(jù)發(fā)送,只要發(fā)送數(shù)據(jù)掷邦,就可以溯源白胀。舉個例子,黑客抚岗、服務(wù)器或杠、普通用戶三臺終端通過公網(wǎng)互聯(lián),黑客希望攻擊服務(wù)器宣蔚,但是不想讓服務(wù)器通過源地址發(fā)現(xiàn)自己向抢,此時,黑客可以通過IP地址欺騙來形成攻擊胚委,即黑客向服務(wù)器發(fā)送大量的ICMP數(shù)據(jù)包挟鸠,此時源地址應(yīng)該黑客的終端IP,但是亩冬,它在發(fā)送數(shù)據(jù)包的時候?qū)⒃吹刂纷兂闪似胀ㄓ脩舻腎P地址艘希,那么服務(wù)器就會認(rèn)為是普通用戶給我發(fā)送的數(shù)據(jù),說白了硅急,就是黑客甩鍋給普通用戶了覆享!

如何解決呢?在公網(wǎng)路由器上開啟URPF功能营袜,開啟之后撒顿,它會檢測任何需要通過本設(shè)備發(fā)送的數(shù)據(jù),去溯源连茧,如果數(shù)據(jù)源地址和設(shè)備中的轉(zhuǎn)發(fā)表的下一跳一致核蘸,則正常轉(zhuǎn)發(fā);如果不一致啸驯,則直接丟棄客扎!當(dāng)前所有PE設(shè)備都會開啟URPF,從而實(shí)現(xiàn)了部分網(wǎng)絡(luò)安全罚斗。

小伙伴們?nèi)绻€想了解更多學(xué)習(xí)內(nèi)容徙鱼,歡迎加群一起學(xué)習(xí)~

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市针姿,隨后出現(xiàn)的幾起案子袱吆,更是在濱河造成了極大的恐慌,老刑警劉巖距淫,帶你破解...
    沈念sama閱讀 223,126評論 6 520
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件绞绒,死亡現(xiàn)場離奇詭異,居然都是意外死亡榕暇,警方通過查閱死者的電腦和手機(jī)蓬衡,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,421評論 3 400
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來彤枢,“玉大人狰晚,你說我怎么就攤上這事〗煞龋” “怎么了壁晒?”我有些...
    開封第一講書人閱讀 169,941評論 0 366
  • 文/不壞的土叔 我叫張陵,是天一觀的道長业栅。 經(jīng)常有香客問我秒咐,道長,這世上最難降的妖魔是什么碘裕? 我笑而不...
    開封第一講書人閱讀 60,294評論 1 300
  • 正文 為了忘掉前任反镇,我火速辦了婚禮,結(jié)果婚禮上娘汞,老公的妹妹穿的比我還像新娘歹茶。我一直安慰自己,他們只是感情好你弦,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,295評論 6 398
  • 文/花漫 我一把揭開白布惊豺。 她就那樣靜靜地躺著,像睡著了一般禽作。 火紅的嫁衣襯著肌膚如雪尸昧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,874評論 1 314
  • 那天旷偿,我揣著相機(jī)與錄音烹俗,去河邊找鬼爆侣。 笑死,一個胖子當(dāng)著我的面吹牛幢妄,可吹牛的內(nèi)容都是我干的兔仰。 我是一名探鬼主播,決...
    沈念sama閱讀 41,285評論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼蕉鸳,長吁一口氣:“原來是場噩夢啊……” “哼乎赴!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起潮尝,我...
    開封第一講書人閱讀 40,249評論 0 277
  • 序言:老撾萬榮一對情侶失蹤榕吼,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后勉失,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體羹蚣,經(jīng)...
    沈念sama閱讀 46,760評論 1 321
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,840評論 3 343
  • 正文 我和宋清朗相戀三年乱凿,在試婚紗的時候發(fā)現(xiàn)自己被綠了度宦。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,973評論 1 354
  • 序言:一個原本活蹦亂跳的男人離奇死亡告匠,死狀恐怖戈抄,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情后专,我是刑警寧澤划鸽,帶...
    沈念sama閱讀 36,631評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站戚哎,受9級特大地震影響裸诽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜型凳,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,315評論 3 336
  • 文/蒙蒙 一丈冬、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧甘畅,春花似錦埂蕊、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,797評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至槐脏,卻和暖如春喉童,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背顿天。 一陣腳步聲響...
    開封第一講書人閱讀 33,926評論 1 275
  • 我被黑心中介騙來泰國打工堂氯, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蔑担,地道東北人。 一個月前我還...
    沈念sama閱讀 49,431評論 3 379
  • 正文 我出身青樓咽白,卻偏偏與公主長得像啤握,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子局扶,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,982評論 2 361

推薦閱讀更多精彩內(nèi)容

  • 1恨统、TCP為什么需要3次握手叁扫,4次斷開三妈? “三次握手”的目的是“為了防止已失效的連接請求報文段突然又傳送到了服務(wù)端...
    杰倫哎呦哎呦閱讀 3,488評論 0 6
  • 個人認(rèn)為,Goodboy1881先生的TCP /IP 協(xié)議詳解學(xué)習(xí)博客系列博客是一部非常精彩的學(xué)習(xí)筆記莫绣,這雖然只是...
    貳零壹柒_fc10閱讀 5,063評論 0 8
  • 后期整理字體以及排版問題畴蒲,修訂不適合的翻譯 “A wealth of information. Smart, ye...
    iamzzz閱讀 746評論 0 0
  • 本篇結(jié)構(gòu): ICMP IGMP 附 反思 接著上一篇TCP/IP--劃分子網(wǎng)和構(gòu)造超網(wǎng),本章接著分享IP協(xié)議的兩個...
    w1992wishes閱讀 10,935評論 0 4
  • 今天不會再熬夜了对室,我這么想模燥。 這是第幾次這么想了?我也不知道掩宜。 去寫些東西吧蔫骂,每天晚上我都會這么想。我想來想去牺汤,覺...
    林鯨落閱讀 89評論 0 0