امروزه در امان ماندن از آسیب پذیری ها و حملات مختلف سایبری یکی از معضلاتی میباشد که اکثر سازمان ها با آن درگیر هستند، انواع مختلفی از آسیب پذیری ها و حملات وجود دارد که به صورت روز افزون درحال افزایش نیز هستند. از این رو یکی از این حملات بسیار خطرناک جعل نشانی آیپی یا IP Spoofing میباشد
بررسی حمله IP Spoofing یاهمان جعل نشانی آیپی
بررسی uRPF
-
Strict Mode
-
Loose Mode
-
Feasible Path
-
VRF Mode
پیاده سازی uRPF در سرور های لینوکسی
sysctl -w net.ipv4.conf.default.rp_filter=1
پیاده سازی uRPF در فایروال ASA
enable
configure terminal
ip verify reverse-path interface <interface nameif>
پیاده سازی در uRPF در Juniper
interfaces {
ge-0/0/0 {
unit 0 {
family inet {
rpf-check;
}
}
}
}
همچنین فعال سازی آن برای IPv6
interfaces {
ge-0/0/0 {
unit 0 {
family inet6 {
rpf-check;
}
}
}
}
پیاده سازی uRPF در Cisco
ip cef
interface GigabitEthernet0/1
ip verify unicast source reachable-via rx
ipv6 unicast-routing
ipv6 cef
interface fastEthernet 0/0
Ipv6 verify unicast reverse-path
پیاده سازی uRPF در Mikrotik:
/ip settings set rp-filter=strict
پیاده سازی uRPF در FortiGate:
set strict-src-check enable
پیاده سازی uRPF در Huawei:
system-view interface interface-type interface-number ip urpf enable commit
نظرات کاربران (0)