TCP SYN Cookie 漏洞
网络与互联网体系结构
2018-07-24 v1 密码学与安全
摘要
TCP SYN Cookie 被实现以缓解 DoS 攻击。它确保服务器不必为半开连接存储任何信息。SYN cookie 包含服务器知晓请求合法所需的全部信息。然而,这些 cookie 的使用引入了一个漏洞,允许攻击者猜测初始序列号并借此欺骗连接或植入虚假日志。
关键词
引用
@article{arxiv.1807.08026,
title = {TCP SYN Cookie Vulnerability},
author = {Dakshil Shah and Varshali Kumar},
journal= {arXiv preprint arXiv:1807.08026},
year = {2018}
}
备注
3 pages, 5 figures