Douille crue

La douille crue est un terme de la gestion de réseau d'ordinateur de employé pour décrire une douille qui permet l'accès aux en-têtes du paquet sur les paquets entrants et sortants. Des douilles crues sont habituellement utilisées au transport ou aux couches du réseau .

Les douilles habituellement crues reçoivent toujours des paquets avec l'en-tête inclus (par opposition aux douilles non-crues, qui dépouillent l'en-tête et reçoivent juste la charge utile ). Si un en-tête est automatiquement ajouté au début aux paquets sortants est habituellement une option configurable de douille.

Les douilles crues ne sont pas un langage de programmation - construction de niveau, elles font partie api de gestion de réseau de s du fondamental du du système d'exploitation le '. La plupart des interfaces de douille (à savoir, ceux basées sur la douille de schéma de connectent ) soutiennent les douilles crues.

Polémique

Étant donné que les douilles crues permettent à des utilisateurs d'ouvrer les en-têtes de paquet eux-mêmes, leur puissance peut être maltraitée pour exécuter des exploits tels que l'IP address de charriant à disposition avec une attaque de Démenti-de-service de .

Quand le Windows Xp a été libéré la première fois en 2001 avec l'appui cru de douille mis en application dans l'interface du Winsock , les médias ont attaqué l'énonciation de Microsoft que les douilles crues sont utiles seulement aux intrus de retirer les attaques de remise de TCP de en été avant que le dégagement de Windows Xp, Steve Gibson de consultant en sécurité décrit en détail pourquoi les douilles crues dans Windows Xp étaient un problème de sécurité important. Trois ans après que le dégagement de Windows Xp, l'appui cru de la douille du Winsock silencieusement limité de Microsoft dans un hotfix inamovible et non offert aucun autre appui ou les contournements pour les applications qui les ont employées.

Voir la notation de Web de Michael Howard pour une indication de ce qui est réellement admis en son article « un peu plus d'information sur les douilles et le Windows Xp crus SP2 ».

Pour des usages légitimes avec employer des datagrammes d'UDP ouvrés pour avoir une adresse de source qui assortit un sur l'interface de envoi, il devrait fonctionner très bien.

Voir également


Douille d'Internet de
Internet Protocol
Suite d'Internet Protocol de
Paquet

.

Random links:Tirion | Traqueur S-2 | Route 13 de Colombie-Britannique | Woodstein | RT-15 | Zócalo_crudo