On retrouve ici les mêmes problèmes que dans tous les algorithmes de mise à jour de table de routage dynamique lorsque des routeurs
ont un effet malicieux sur le trafic du réseau. On citera :
- Le transfert incorrect : correspond au fait qu'il suffit qu'un noeud interdit le transfert d'un paquet. Il peut ainsi très
bien ne transférer qu'un certain type de paquet mais pas d'autres, ou encore ceux d'un certain noeud, ce qui provoquerait des
problèmes dans la mise à jour des tables de routage entre les autres stations.
- La déviation de trafic : consiste pour un noeud à informer ses voisins de routes très avantageuses pour favoriser le
trafic par son intérmédiaire, pour pouvoir ensuite avoir une action malicieuse, comme écouter le trafic.
- L'inondation de mise à jour de routage définit qu'un noeud inonde le réseau de mise à jour de route, ce qui
provoque une surcharge du réseau, c'est une attaque de type DoS. Elle peut se baser sur la mise à jour de route vers des noeuds inexistants.
- L'attaque du trou noir : correspond à ce qu'un noeud informe ces voisins qu'il possède les meilleurs routes pour
que tout le trafic passe par lui. Toutes les autres stations lui enverront leurs paquets, mais la station les détruira au lieu de les retransmettre vers
leur destinataire. C'est comme pour un trou noir. Il attire tout le trafic, et aucun trafic ne ressort de ce noeud.
- L'attaque du trou gris : est presque similaire au précédent point. La différence dans ce cas est que le noeud malin ne supprime pas la
totalité du trafic, mais séléctionne uniquement une catégorie de paquets à détruire. Il laisse ainsi passer un certain type de trafic.
- L'attaque du trou de ver : définit une attaque bien spécifique, qui est vraiment très sournoise. Il suffit d'avoir deux noeuds
pirates qui sont reliés par une liaison virtuelle, comme un Virtual Private Network (VPN). Le trafic arrivant par un noeud passe à travers le VPN et
est réémis par l'autre noeud. Physiquement, le trafic passe par un ensemble de noeuds. Tandis que logiquement, du point de vue des autres stations,
le trafic ne sera passé uniquement à travers 2 noeuds sur cette portion de réseau. Cette attaque permet de contrôler les flux de trafic, en faisant passer du trafic
sur une route plus couteuse qu'en réalité, et ainsi favoriser un chemin que delestera ce détournement.
2004-08-25