7.1 解説
uRPF(Unicast Reverse Path Forwarding)はフィルタ機能の一種です。通常のフィルタ機能が遮断したいトラフィックの種別をリスト形式で記述しなければならないのに対して,uRPFではフィルタを実施したいインタフェースを指定するだけなので,設定が簡易であるという特長があります。
受信パケットの廃棄判定は,パケットの送信元アドレスが妥当かどうかを検証することで行われ,主にDoS攻撃でよく見られる成りすましパケットの防御手段となります。
uRPFの廃棄対象となるパケットはIPv4パケットおよびIPv6パケットです。
- 〈この節の構成〉