- ベストアンサー
「フラグメント攻撃について」
「フラグメント攻撃について」 卒業に挑戦している大学生です。 タイニーフラグメント攻撃やオーバーラッピングフラグメント攻撃の防御の手法を考えているのですが、全く考えが思いつきません。(文献も探してはみましたが・・・) どのようなところから考えていくのが良いでしょうか?また、参考になる手法を知っている方がいましたら、それを教えてくださるとうれしいです。 詳しい方、どうかお願いします。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
RFC1858 Security Considerations for IP Fragment Filteringと RFC3128 Protection Against a Variant of the Tiny Fragment Attack を読んでください。必用な情報は全て載っている筈です RFC1858) http://www.rfc-editor.org/rfc/rfc1858.txt RFC3128) http://www.rfc-editor.org/rfc/rfc3128.txt
その他の回答 (1)
noname#116115
回答No.2
フラグメント化を無効化してはいかがでしょうか。 もしくは、IPv6 を採用してはいかがでしょうか。 仕様上フラグメント化できません。
質問者
お礼
回答ありがとうございました。 やはり無効化が一番ですよね・・・
お礼
ありがとうございました。アルゴリズムをきちんと理解するようにします。