類型:針對 OSPF 路由協議的攻擊
OSPF,即開放最短路徑優先,是一種應用廣泛的鏈路狀態路由協議。OSPF路由協議通過建立鄰接關系,來交換路由器的本地鏈路信息,然后形成一個整網的鏈路狀態數據庫,針對該數據庫,路由器就可以很容易的計算出路由表。 如果一個攻擊者冒充一臺合法路由器與網絡中的一臺路由器建立鄰接關系,并向攻擊路由器輸入大量的鏈路狀態廣播(LSA,組成鏈路狀態數據庫的數據單元),就會引導路由器形成錯誤的網絡拓撲結構,從而導致整個網絡的路由表紊亂,導致整個網絡癱瘓。 當前版本的WINDOWS 操作系統(WIN 2K/XP等)都實現了OSPF路由協議功能,因此一個攻擊者可以很容易的利用這些操作系統自帶的路由功能模塊進行攻擊。
網絡安全學院 社區 Wiki
推薦文章: