ЭКСПЕРИМЕНТАЛЬНАЯ ОЦЕНКА ЭФФЕКТИВНОСТИ IPsec-ЗАЩИТЫ МЕХАНИЗМА Dynamic ACL В УСЛОВИЯХ АТАК source IP spoofing
Главная статья
Аннотация
В работе исследуется настройка и практическое применение механизма Dynamic ACL (Lock-and-Key) на маршрутизаторе Cisco в лабораторной среде. Продемонстрирована уязвимость к атакам типа source IP spoofing после активации динамического правила доступа. Экспериментально воспроизведена атака с использованием инструмента hping3, зафиксировано влияние на производительность сети (рост среднего времени отклика пинга в 2,6 раза, пиковые значения — до 13,7 раза). Предложен метод защиты на основе создания IPsec site-to-site туннеля между маршрутизаторами Cisco и Eltex. Тестирование проводилось в гетерогенной среде с использованием оборудования трёх производителей. Результаты подчёркивают необходимость применения шифрования для устранения риска подмены адреса источника при использовании динамического контроля доступа.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)