Possibile exploit durante l'analisi di MPLS con il bit Bottom of Stack

1

La mia attività corrente per analizzare l'etichetta MPLS in un pacchetto e memorizzarla in un elenco.

Quando controllo i pacchetti con MPLS:

Si può capire che è l'ultima intestazione MPLS controllando il bit Bottom of Stack. Se questo bit è 1, è ora di interrompere l'analisi.

Prima di avviare l'implementazione del parser volevo chiedere se dovevo considerare un attacco come, qualcuno nel mezzo imposta semplicemente il flag Bottom of Stack da 1 a 0, quindi l'applicazione deve analizzare i pacchetti non collegati come intestazioni MPLS finché l'applicazione non trova 1.

Vale la pena considerare questo caso? Se lo è, un semplice controllo di soglia (non controllerà più intestazioni dopo 10) sarà sufficiente o è necessario prendere in considerazione un design più complicato?

    
posta Kadir Erdem Demir 19.03.2015 - 12:59
fonte

0 risposte

Leggi altre domande sui tag