中文

TCP SYN Cookie 漏洞

网络与互联网体系结构 2018-07-24 v1 密码学与安全

摘要

TCP SYN Cookie 被实现以缓解 DoS 攻击。它确保服务器不必为半开连接存储任何信息。SYN cookie 包含服务器知晓请求合法所需的全部信息。然而,这些 cookie 的使用引入了一个漏洞,允许攻击者猜测初始序列号并借此欺骗连接或植入虚假日志。

关键词

引用

@article{arxiv.1807.08026,
  title  = {TCP SYN Cookie Vulnerability},
  author = {Dakshil Shah and Varshali Kumar},
  journal= {arXiv preprint arXiv:1807.08026},
  year   = {2018}
}

备注

3 pages, 5 figures