[LACNIC/Seguridad] Análisis de seguridad del protocolo IP

Fernando Gont fernando en gont.com.ar
Lun Ago 25 07:58:00 BRT 2008


At 09:43 a.m. 22/08/2008, Roque Gagliano wrote:

>Ahora, mi punto era otro. Mi punto es, tenemos claro que en todas 
>las implementaciones de protocolo de capa de enlace ya se 
>multiplexan los paquetes IPv4 vs IPv6 por el tipo de protocolo? yo 
>solo tengo experiencia en Ethernet y PPP que en ambos casos la respuesta es si.

Al menos todos los que yo he chequeado, si.

Puesto de otro modo, al menos el codigo de los BSD y de Linux no 
contiene un unico modulo IP que demultiplexe de acuerdo al campo "version"....

En lineas generales, salvo que tu link-layer soporte un unico 
protocolo, siempre vas a tener un campo "Protocol Type". Y dado que 
al fin y al cabo lo que es IPv4 se termina procesando por un modulo 
de codigo distinto al que procesa por ej IPv6 (ya que la sintaxis del 
protocolo cambia completamente), en la practica no tiene sentido 
demultiplexar por "version".

Saludos,

--
Fernando Gont
e-mail: fernando en gont.com.ar || fgont en acm.org
PGP Fingerprint: 7809 84F5 322E 45C7 F1C9 3945 96EE A9EF D076 FFF1



------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/seguridad/attachments/20080825/d65fa74b/attachment.html>


Más información sobre la lista de distribución Seguridad