ICMP协议
1、介绍
-
传输控制协议,主要是在主机和路由器之间传递控制报文消息(目标是否可达,网络是否被重定向等等)。
-
网络层协议,封装在网络层上层
2、常见ICMP类型
- 类型0:
- 代码0: 回显应答,主要体现在ICMP响应
- 类型3:目标不可达
- 代码1:主机不可达
- 代码3: 端口不可达
- 类型5:重定向
- 代码0:网络重定向
- 代码1:主机重定向
- 类型8:
- 代码0:回显请求,主要体现在ICMP请求报文
3、ICMP报文格式
- ICMP报文内容
- Type:消息类型
- Code:消息代码
- CHecksum:校验和
4、ICMP重定向
- 当路由器收到一个非优化路由时,会返回给主机一个ICMP重定向报文,告诉主机改变自己的网关(路由)
5、ICMP重定向攻击防御
-
拒绝重定向报文,拒绝目标不可达报文
-
本地安全策略中设置IP安全策略
-
拒绝重定向报文,拒绝目标不可达报文
-
本地安全策略中设置IP安全策略