الملخص
- يبدأ GTSM المرور المحمي بقيمة TTL مقدارها 255، ويتيح للمستقبل مقارنة القيمة المتبقية بالمسافة المهيأة قبل معالجة BGP الأعلى كلفة.
- يستطيع المستقبل عزل الحزم التي تفشل في الاختبار أو إسقاطها، لكن TTL الصحيح لا يصادق على المرسل أو المسار ولا يمنع مهاجمًا داخل المسافة المقبولة.
حقل صغير يصبح حدًا للقبول
يعمل BGP فوق TCP، لكن عنوان المصدر المعقول لا يثبت أن الحزمة جاءت من الجار المهيأ. يستطيع مهاجم بعيد تزوير مرور التحكم وإجبار الموجّه على إنفاق المعالجة. يستفيد GTSM من حقيقة تتغير أثناء العبور: تنخفض قيمة TTL في IPv4 أو Hop Limit في IPv6 عند كل قفزة توجيه.
بين نظيرين متصلين مباشرة، يضع المرسل القيمة القصوى 255 ويتوقع المستقبل وصولها 255. لا تستطيع حزمة بدأت من مكان أبعد عادةً استعادة ما نقص. وفي الجلسات متعددة القفزات يمكن قبول نطاق أدنى من 255، لكن توسيع القطر المقبول يزيد المواقع القادرة على إنتاج قيمة تبدو معقولة.
يصنف RFC 5082 الحزم إلى Trusted وDangerous وUnknown. الأولى مرتبطة بجلسة محمية وتقع ضمن النطاق، والثانية مرتبطة بها لكنها خارجه، والثالثة لا يمكن ربطها بجلسة مسجلة. هذه تصنيفات تشغيلية وليست أحكامًا على النية.
ينبغي افتراضيًا ألا تنافس حزم Dangerous حزم Trusted أو Unknown على الموارد، ويجوز إسقاطها. ولا يجوز لمعالجة GTSM إسقاط Trusted أو Unknown لمجرد التصنيف. يحصل المستقبل إذن على سلطة ضيقة: حفظ انتباه البروتوكول للمرور ذي المسافة المعقولة.
التفويض يجيء من التهيئة
GTSM اختياري للبروتوكولات القائمة، ولا يعرّف RFC 5082 تفاوضًا آليًا عامًا. يهيئه المشغلون لكل نظير، ويذكر RFC 7454 أن أمن TTL في BGP يحتاج إلى تهيئة الطرفين. يشمل الاتفاق الجلسة والمسافة المتوقعة وأخطاء ICMP المرتبطة والتصرف عند تغير المسار.
ينشئ المرسل الحزم بقيمة 255 من دون إنقاص داخلي. ويربط المستقبل القيمة بالجلسة الصحيحة. تجعل الأنفاق وفك التغليف وتعدد القفزات الحساب أصعب؛ فقد يبطل انتقال المسار العتبة مع بقاء هوية النظيرين كما هي.
يستفيد الطرفان حين يصبح من الأصعب على المرور البعيد المزور منافسة المرور المعقول على المعالج وعرض نطاق مستوى التحكم. ويتحملان أيضًا كلفة التهيئة والمراقبة وإدارة التغيير، بينما يحتفظ المستقبل بقياسات تفسر كل تصنيف.
القرب ليس مصادقة
لا ينبغي تحويل تسمية Trusted إلى استنتاج أكبر. يصرح RFC 5082 بأن GTSM ليس بديلًا للمصادقة. يستطيع مهاجم على الوصلة أو داخل القطر المقبول تزوير المرور أو إعادته. لا يثبت TTL الصحيح ملكية العنوان، ولا يفوض رسالة UPDATE، ولا يثبت شرعية مسار.
تحتاج الحماية القصوى كذلك إلى ترشيح دخول صارم. يضيق GTSM مجموعة المصادر المحتملة لكنه لا يستبدل حماية TCP أو مرشحات البادئات ومسارات AS أو سياسة التوجيه. قد تعني زيادة Dangerous هجومًا بعيدًا أو عتبة قديمة أو تغير نفق؛ ولا تحدد المهاجم وحدها.
الأدلة والحدود
يحدد RFC 5082 الإجراء والتصنيفات ومعالجة الموارد والتهيئة والحدود. يطبق RFC 7454 الآلية على BGP، ويصف RFC 4271 و4272 الجلسة ومخاطرها. أما إطار السلطة والمستفيدين والكلفة فهو تحليل.
لا تثبت المصادر نشر الآلية لدى مشغل مسمى، ولا مسافة متعددة القفزات صالحة للجميع، ولا مصادقة بواسطة TTL. ولا تدعي أن GTSM وحده يمنع تسرب المسارات أو الإعلانات الكاذبة أو هجمات الوصلة أو كل سقوط للجلسة.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

