الخلاصة

  • كان البث الموجّه يُسلك نحو بادئة بعيدة كحزمة عادية، ثم يحوله موجّه القفزة الأخيرة وحده إلى بث على طبقة الوصلة.
  • أضاف هجوم Smurf عنوان الضحية كمصدر مزوّر، فذهبت ردود المضيفات التي استجابت إلى طرف لم يرسل الطلب.
  • جعل RFC 2644 حجب الاستقبال والتمرير هو الوضع الافتراضي؛ أما BCP 38 فيقيد انتحال عنوان المصدر عند حد مختلف.

عنوان واحد كان يخفي جمهوراً

لم يحتج IPv4 إلى قائمة مستلمين. كانت بادئة الشبكة تعيّن المجال، وكانت البتات المحلية كلها بقيمة واحد تعني المجموعة الموجودة داخله. تتعامل معظم الموجّهات على الطريق مع الوجهة بالتوجيه المعتاد. وعند الموجّه المتصل بالشبكة المقصودة فقط يتحول المعنى الجماعي إلى فعل: إرسال إطار بث إلى الوصلة المحلية.

يختلف ذلك عن 255.255.255.255. فهذا بث محدود لا يغادر الوصلة الحالية. أما البث الموجّه فيصل إلى شبكة بعيدة، فيختزل طلب الوصول إلى العديد في وجهة واحدة قابلة للتوجيه.

شرح RFC 919 عام 1984 دوافع مفيدة: اكتشاف خدمة بلا قائمة ثابتة، إعلان وجود بوابة، أو سؤال الجيران عمن يملك المعلومة. وسجل في الوقت نفسه كلفة جوهرية: كل مضيف يسمع البث يبذل قدراً من العمل.

يمكن أن تكون هذه المقايضة معقولة داخل وصلة تحكمها إدارة واحدة. لكن تمكين طرف بعيد من تشغيل الكلفة ينقل القرار إلى خارج الجماعة التي ستدفعها.

وضعت الشبكات الفرعية القرار في القفزة الأخيرة

سمح تقسيم الشبكات بأن تضم هوية IP واحدة عدة شبكات مادية. وسّع RFC 922 قواعد البث إلى هذا الواقع: تصل الحزمة بالطريقة المعتادة إلى الشبكة المادية البعيدة، ثم تبثها البوابة المتصلة بها على الوصلة.

كان ذلك الموجّه حدّاً لتغيير النطاق. قبله يوجد مخطط بيانات واحد. بعده تحصل مضيفات عديدة على فرصة المعالجة. لم تكن القفزة الأخيرة تنقل البتات فحسب؛ كانت توسع سلطة الطلب.

مع CIDR لا يمكن معرفة أن الجزء المحلي كله آحاد من دون معرفة طول البادئة. لذلك أوضح RFC 1812 أن التمييز بين البث الموجّه والبث الأحادي لا يمكن حسمه إلا عند الموجّه الأخير. الجهاز الذي يملك معرفة التصنيف هو نفسه الذي يملك قدرة التفريع.

لكن متطلبات 1995 بدأت من السماح. كان على الموجّه أن يوفر خيار تعطيل التمرير، بينما كان استقبال البث الموجّه وتمريره مسموحين افتراضياً. في غياب سياسة تتغلب على ذلك، كان عليه أن يمرر الحزمة.

خدم هذا الافتراض توافق أدوات الاكتشاف التعاونية. لكنه جعل عدم الضبط قراراً ذا أثر على أطراف خارج الشبكة.

عنوان عودة مستعار أكمل دائرة الهجوم

ينظر التوجيه إلى الوجهة. أما بروتوكول الطلب والرد فيرسل جوابه إلى عنوان المصدر الوارد في الطلب. لا يثبت رأس IPv4 وحده أن صاحب ذلك العنوان أنشأ الحزمة فعلاً؛ يستطيع المهاجم كتابة عنوان الضحية فيه.

ثم يضع عنوان البث الموجّه لشبكة أخرى كوجهة. يحول الموجّه الأخير الطلب إلى بث محلي. وترسل المضيفات التي تستقبله وتختار الرد إجاباتها إلى المصدر الظاهر، أي إلى الضحية.

هذا انعكاس لأن الرد لا يعود إلى المرسل الحقيقي، وتضخيم لأن طلباً واحداً قد يستدعي عدة مستجيبين. لا تقدم المعايير معاملاً ثابتاً؛ فالنتيجة تتغير بعدد المضيفات وسلوكها والبروتوكول وأحجام الرسائل. الميزة البنيوية أن المهاجم لا يحتاج إلى مراسلة كل مستجيب على حدة.

سمى RFC 2644 الشبكات التي تسمح ببث موجّه وارد من الخارج «مضخمات Smurf». يحدد الاسم موضع الوصل. قد يتبع كل مضيف قاعدة محلية مألوفة، لكن سياسة الموجّه هي التي منحت الطلب البعيد فرصة استجابة جماعية.

بدت الأجزاء عادية بينما وقع المجموع على طرف ثالث

يرى الموجّه بادئة يعرفها، ويرى المضيف بثاً صالحاً على وصلته، ويجد الرد عنوان عودة قابلاً للتوجيه. لا تبدو خطوة مفردة استثنائية.

يتغير المعنى عند الجمع. يدفع المهاجم ثمن طلب واحد، وتقدم شبكة التضخيم المعالجة وسعة الخروج، وتتلقى الضحية ردوداً لم تطلبها. لا يكون مالك الإعداد هو بالضرورة من يتحمل الضرر الأكبر.

قد يساعد الحد من المعدل لدى الضحية على البقاء، لكنه يأتي بعد التفريع. وقد يبدو حجم الدخول إلى شبكة التضخيم صغيراً. لذلك كان أفضل موضع للمنع هو اللحظة التي يتحول فيها مخطط واحد إلى عمل موزع على عدة مضيفات.

قلب RFC 2644 الافتراض ولم يغير صيغة العنوان

صدر RFC 2644 في أغسطس 1999 بصفته BCP 34. لم يضف حقلاً إلى IPv4 ولم يحذف عنوان البث الموجّه؛ بل استبدل متطلبات محددة في RFC 1812.

يجوز للموجّه أن يقدم خيار استقبال البث الموجّه، لكن يجب أن يكون معطلاً افتراضياً وألا يحدث الاستقبال إلا بضبط صريح من المستخدم النهائي. ويجوز تقديم خيارات الاستقبال والتمرير لكل واجهة، لكن يجب أن تبدأ كلها بالحجب.

كانت كلمة «افتراضياً» هي جوهر الإصلاح. في النظام القديم كان على المشغّل اكتشاف القدرة الموروثة وإغلاقها. في النظام الجديد كان على من يحتاجها فتحها عن قصد. لم يعد الجهاز الجديد يصير مضخماً عاماً لأن أحداً لم يراجع مفتاحاً تاريخياً.

بقي الاستثناء ممكناً، وهو ما يحفظ استخداماً محدوداً يمكن إثباته. لكنه صار قراراً إدارياً يمكن نسبته إلى صاحب، لا حادثة ناتجة عن الإهمال.

حجب التفريع لا يثبت صدق المصدر

كان البث الموجّه نصف التركيب فقط. إغلاقه في شبكة الوجهة يزيل سطح التضخيم هذا، لكنه لا يمنع الشبكات من إصدار حزم أخرى بمصادر كاذبة. والعكس صحيح: تصفية المصدر قرب المرسل لا تقرر ما إذا كان ينبغي لشبكة بعيدة قبول طلب بث جماعي.

يضع RFC 2827، أي BCP 38، الفحص عند وصلة العميل مع مزوده. ينبغي أن تدعي الحزم القادمة من شبكة العميل عناوين مصدر ضمن البوادئ المرتبطة بها شرعاً. ويمكن رفض ما يدعي مصدرًا خارج تلك المجموعة قبل دخوله العبور الأوسع.

للطريقة حدود معلنة. لا تمنع هجوماً يستخدم بادئة صالحة، وقد لا تميز مضيفاً ينتحل مضيفاً آخر داخل النطاق المسموح. إنها تزيد الاتساق الطوبولوجي وقابلية التتبع، وليست مصادقة شاملة على هوية الشخص أو الجهاز.

إذن يحمي الضابطان قرارين مختلفين. يحدد طرف المصدر أي عنوان عودة يجوز للعميل كتابته، ويحدد الموجّه الأخير هل يستطيع طرف بعيد تجنيد الوصلة المحلية. نجاح أحدهما لا يغني عن الآخر.

بقي البث المحلي في مكانه

من الخطأ القول إن الإنترنت حظر البث كله. ظل البث المحدود محصوراً داخل الوصلة ومفيداً للتهيئة والاكتشاف المحلي. الذي سُحب هو الاستحقاق الضمني لطرف بعيد في إنشاء بث داخل شبكة لا يديرها.

ولم تنه القيمة الافتراضية الجديدة كل انعكاس أو تضخيم. تستطيع خدمات أخرى الرد على مصادر مزورة. كان الإنجاز أضيق وأكثر دقة: قدرة ذات أثر خارجي خطير لم تعد سلوك الموجّه التلقائي.

يجب أن يكون الاستثناء أضيق من الموجّه

إذا بقي تطبيق مشروع يحتاج البث الموجّه، فلا تكفي عبارة «تشغيله». ينبغي تحديد واجهة الدخول، وبادئة المصدر، والوجهة، والبروتوكول، والمدة، والجهة المسؤولة، وسبب عدم إمكان إبقاء الاكتشاف محلياً أو استخدام آلية انتقائية.

يجب أن تفصل القياسات بين الحزم المحجوبة افتراضياً، والمقبولة بالاستثناء، والبث الفعلي على الوصلة، وأن تربط ذلك بحجم الردود. قد يوسع تغيير بادئة أو مسار مجموعة المضيفات من دون تغيير اسم الخيار.

لا تمثل القيمة الآمنة سياسة كاملة، لكنها تفرض لحظة لكتابة السياسة قبل حدوث التفريع.

المصادر وحدود الأدلة

تتكون مجموعة المصادر المغلقة من RFC 919 وRFC 922 وRFC 1812 وRFC 2644 وRFC 2827. تثبت الآلية ومتطلبات الموجّه وقلب الوضع الافتراضي ونموذج تصفية المصدر، ولا تقيس معامل تضخيم موحداً أو سلوك كل المضيفات أو الانتشار الحالي أو التواتر الحالي للهجمات أو مدى امتثال الموردين.