pro tisk přednášek použijte nabídku tisku v ovládacím bloku
Slide c.  21

smysl pseudohlavičky: příklad • smyslem pseudohlavičky je ochrana proti nesprávně doručeným datagramům • příklad: odesilatel odesílá UDP datagram D na adresu IP1 • po cestě, v důsledku nějaké chyby (či: útoku), dojde k přepsání cílové adresy (IP1) v příslušném IP datagramu na jinou hodnotu (IP2) • a tak je celý datagram doručen na nesprávný cílový uzel (s IP2 místo IP1). • bez zahrnutí pseudohlavičky by (nesprávný) cílový uzel neměl šanci poznat, že není zamýšleným příjemcem • díky pseudohlavičce to pozná, skrze nesprávný kontrolní součet • ten byl u odesilatele vypočítán ještě se správnou cílovou adresou IP1, ale u příjemce je počítán s nesprávnou cílovou adresou IP2, a tak se budou obě hodnoty lišit • UDP datagram s nesprávným kontrolním součtem je zahozen • a není generována ICMP zpráva o jeho zahození • důsledek: • mechanismus NAT musí přepočítávat kontrolní součet i v rámci TCP segmentů a UDP datagramů (v jejich pseudohlavičkách) !!