Я знаю про DoS сегментами TCP SYN & amp; хочете знати, чи можлива атака DoS сегментами даних TCP?
Я знаю про DoS сегментами TCP SYN & amp; хочете знати, чи можлива атака DoS сегментами даних TCP?
Відповіді:
syn, ack і т.д. - це лише біти заголовків, а не конкретний тип сегмента. таким чином, єдиним можливим визначенням 'syn segment' є сегмент з набором бітів syn, але це не означає, що він не має даних. всі пакети TCP мають набір біт заголовка для підтримки орієнтації вікон і з'єднання, але ніколи не буде пакета без біт заголовка, встановлений в 13-му байті.
атаки, які вас цікавлять, використовують внутрішні стеки TCP, щоб створити бажаний ефект, так що лише частини сегмента, оброблені стеком TCP (дані заголовка), є вразливими. дані, які не оцінюються на рівні TCP, не можуть мати поганого ефекту, якщо стек не вдасться перевірити загальну структуру сегмента (що малоймовірно).
Неправильні дані можуть бути використані для виникнення проблем із шаром 5 і вище. тільки не сам стек TCP.