| 通信プロトコル | |
| 略語 | 情報技術 |
|---|---|
| 開発者 | マイクロソフト、ヒューレット・パッカード |
| 導入 | |
シンプル サービス検出プロトコル( SSDP )は、インターネット プロトコル スイートに基づくネットワーク プロトコルで、ネットワーク サービスとプレゼンス情報の広告と検出に使用されます。このプロトコルは、DHCP ( Dynamic Host Configuration Protocol ) や DNS ( Domain Name System ) などのサーバー ベースの構成メカニズムの支援や、ネットワーク ホストの特別な静的構成を必要とせずにこれを実現します。SSDP は、ユニバーサル プラグ アンド プレイ(UPnP)の検出プロトコルの基礎であり、住宅や小規模オフィス環境での使用を目的としています。1999 年にMicrosoftとHewlett-PackardによってIETF インターネット ドラフトで正式に説明されました。IETF の提案はその後期限切れになりましたが (2000 年 4 月)、[1] SSDP は UPnP プロトコル スタックに組み込まれ、最終的な実装の説明は UPnP 標準ドキュメントに含まれています。[2] [3] [4]
プロトコルトランスポートとアドレス指定
SSDP はHTTPUに基づくテキストベースのプロトコルで、基盤となるトランスポート プロトコルとしてUDP を使用します。ホスティング システムによって、UDPポート番号1900で指定されたIP マルチキャストアドレスにマルチキャストアドレス指定してサービスがアナウンスされます。IPv4では、マルチキャスト アドレスは239.255.255.250 [5]であり、SSDP over IPv6では、 xで示されるすべてのスコープ範囲にアドレス セットff0x::c を使用します。[6]
この結果、 SSDP のよく知られた実用的なマルチキャスト アドレスは次のようになります。
- 239.255.255.250 (IPv4 サイトローカル アドレス)
- ff02::c (IPv6リンクローカル)
- ff05::c (IPv6 サイトローカル)
さらに、アプリケーションは、グループ ID c (10 進数 12) を持つローカル IPv6 ルーティング プレフィックスから派生したソース固有のマルチキャスト アドレスを使用することもできます。
SSDP は、HTTP メソッドNOTIFY を使用して、マルチキャスト グループにサービス (存在) 情報の確立または取り消しを通知します。ネットワーク上で利用可能なサービスを検索したいクライアントは、メソッドM-SEARCH を使用します。このような検索要求への応答は、ユニキャスト アドレス指定によって、マルチキャスト要求の送信元アドレスとポート番号に送信されます。
Microsoft の Windows Media Player および Server における IPv6 SSDP 実装では、リンクローカル スコープ アドレスが使用されています。Microsoft は、イベント通知とイベント サブスクリプションにポート番号 2869 を使用しています。ただし、SSDP の初期の実装では、このサービスにポート 5000 も使用されていました。[7]
DDoS攻撃
2014年、SSDPが増幅を伴うSSDPリフレクション攻撃として知られるDDoS攻撃に使用されていることが発見されました。一部の家庭用ルーターを含む多くのデバイスにはUPnPソフトウェアの脆弱性があり、攻撃者はポート番号1900から任意の宛先アドレスへの応答を取得できます。数千のデバイスからなるボットネットにより、攻撃者は十分なパケットレートを生成し、帯域幅を占有してリンクを飽和させ、サービス拒否を引き起こすことができます。[8] [9] [10]ネットワーク会社Cloudflareは、この攻撃を「愚かなほど単純なDDoSプロトコル」と表現しています。[10]
Firefox の脆弱性
Android版Firefoxのバージョン79より前は、SSDPで受信したURLのスキーマを適切に検証していなかったため、リモートコード実行の脆弱性がありました。同じネットワーク上の攻撃者は、キャストをサポートするデバイスを装った悪意のあるサーバーを作成し、設定ファイルの代わりにintent://URLを返す可能性があります。Firefoxはインテントを起動し(デバイスでサポートされている場合)、任意のコードを実行します。これはSSDPのバグではなく、Firefoxキャストサービスによって実行された不適切な検証です。[11]
参照
参考文献
- ^ IETF ドラフト リビジョン 3 (古く期限切れ)
- ^ 「UPnP デバイス アーキテクチャ v1.0」(PDF) . upnp.org . UPnP フォーラム。2008 年 10 月 15 日。
- ^ 「UPnP デバイス アーキテクチャ v1.1」(PDF) . openconnectivity.org . UPnP フォーラム。2008 年 10 月 15 日。
- ^ 「UPnP デバイス アーキテクチャ v2.0」(PDF) . openconnectivity.org . OCF . 2020-04-17.
- ^ 「インターネット マルチキャスト アドレス」。IANA。2010 年 6 月 22 日。
- ^ 「インターネット プロトコル バージョン 6 マルチキャスト アドレス」。IANA。2010年 8 月 10 日閲覧。
- ^ Microsoft サポート技術情報記事 832017
- ^ DDoS攻撃ガイド、8ページ
- ^ 「UDPベースの増幅攻撃」。2019年12月18日。
- ^ ab 「Stupidly Simple DDoS Protocol (SSDP) が 100 Gbps の DDoS を生成」。Cloudflare ブログ。2017 年 6 月 28 日。2019年 10 月 13 日閲覧。
- ^ Cimpanu、Catalin。「Firefoxのバグにより、WiFi経由で近くのモバイルブラウザをハイジャック可能」ZDNet 。 2020年9月19日閲覧。
