3.3.3 Contre l’utilisation Frauduleuse du protocole ICMP
Rejet des broadcasts dirigés
Un broadcast dirigé permet d'envoyer un datagramme vers toutes les stations d'un réseau, même distants. Cette technique est utilisée dans les attaques de type Smurf.
No IP directed-broadcast
Cette commande appliquée sur chaque interface du routeur a pour effet de ne pas
propager les broadcasts dirigés. C'est la configuration par défaut à partir de la version IOS
12.0.
Désactivation du routage des redirections ICMP
Les messages ICMP redirect permettent de modifier les tables de routage des équipements.
L'utilisation de messages ICMP redirect peut aussi altérer la politique de routage définie par l'administrateur du réseau. Il est donc prudent de rejeter ces messages.
No IP redirect
Cette commande appliquée sur chaque interface indique que le routeur ne doit ni générer, ni accepter de paquets ICMP Redirect.
Share with your friends: |