Marťanské smečky

Marťanský paket  je paket IP viditelný na veřejném internetu, který obsahuje zdrojovou nebo cílovou adresu vyhrazenou pro zvláštní použití úřadem IANA (Internet Assigned Numbers Authority ). Na veřejném internetu má takový paket buď podvrženou zdrojovou adresu a nemůže být ve skutečnosti vytvořen tak, jak je inzerováno, nebo paket nemůže být doručen [1] . Požadavek tak učinit je v RFC 1812, oddíl 5.2.3.

Marťanské pakety jsou obvykle způsobeny falšováním IP adres při útocích odmítnutí služby [ 2] , ale mohou být také způsobeny selháním síťového hardwaru nebo chybnou konfigurací hostitele [1] .

V terminologii Linuxu je marťanský paket IP paket přijatý jádrem na určitém rozhraní a směrovací tabulky naznačují, že zdrojová IP adresa je očekávána na jiném rozhraní.

IPv4 a IPv6

V IPv4 i IPv6 mají marťanské pakety zdrojové nebo cílové adresy ve speciálních rozsazích definovaných v RFC 6890 [3] .

Přechodové mechanismy

6to4

6to4 je  technologie přechodu IPv6 , ve které adresa IPv6 zakóduje zdrojovou adresu IPv4 tak, že každá IPv4/32 má odpovídající jedinečnou předponu IPv6/48, nejsou směrovatelné a nikdy by se neměly objevit na veřejném internetu.

Tunelování Teredo

Teredo  je další přechodová technologie IPv6 , která kóduje zdrojovou adresu IPv4 na adresu IPv6. Formát kódování však zakóduje adresu serveru Teredo a informace o tunelu na adresu klienta IPv4. Neexistuje tedy žádná specifická sada prefixů specifičtějších než 2001:0::/32 pro balíčky Teredo s marťanskými cílovými adresami. Je však možné podvrhnout pakety Teredo s adresou IPv4 serveru Teredo nastavenou na Marťan.

Poznámky

  1. ↑ 1 2 "" . RFC 1812 .
  2. "" . RFC 3704 .
  3. "" . RFC 6890 .