Mi sono confuso con i tre termini:
- Drop di pacchetti.
- Perdita di pacchetti .
- Pacchetto drop attacco .
Mi sono confuso con i tre termini:
Questi termini sono un po 'più generali di quello, che potrebbe essere la causa della confusione.
Quando Alice invia a Bob un messaggio su una rete a commutazione di pacchetto, come Internet, viene suddiviso in un numero di singoli pacchetti, che vengono inviati uno alla volta. Ogni pacchetto viaggia da router a router, finendo infine nel computer di Bob, dove il messaggio viene ricomposto.
Se uno dei pacchetti non riesce ad arrivare da Alice a Bob per qualche motivo, diciamo che è perso . (Uno dei motivi per cui usi il cambio di pacchetto è che se perdi un pacchetto, puoi semplicemente richiederlo nuovamente, piuttosto che dover ritrasmettere l'intero messaggio.)
Potrebbe perdersi per caso, ma i pacchetti possono anche essere persi perché un router lo riceve e in particolare decide di non passarlo all'hop successivo. Questa deliberata perdita di un pacchetto si chiama dropping . (Esistono motivi legittimi per eliminare un pacchetto: ad esempio se il router è sovraccarico o se il router crede che il pacchetto sia parte di un attacco DOS.)
Un packet-drop-attack , quindi, è un attacco denial of service in cui l'attaccante prende il controllo di uno dei router tra Alice e Bob e gli dice di eliminare deliberatamente alcuni o tutti i pacchetti nel messaggio.
Leggi altre domande sui tag routing attacks attack-prevention