ESET онлайн анықтамасы

Тақырыпты таңдаңыз

TCP десинхронизациясы

TCP десинхронизациясы – TCP ұрлау шабуылдарында пайдаланылатын тәсіл. Ол кіріс бумалардағы реттік нөмір күтілген реттік нөмірден ерекшеленетін үрдіспен басталады. Күтпеген реттік нөмірлі бумалар босатылады (немесе олар ағымдағы байланыс терезесінде болған жағдайда буферге сақталады).

Десинхронизация күйінде байланыстың соңғы нүктелерінің екеуі де алынған бумаларды қабылдамайды. Осы кезде қашықтықтағы шабуылдаушылар дұрыс реттік нөмірлі бумаларды сүзіп, қамтамасыз ете алады. Шабуылшылар тіпті байланысты өздерінің командалары арқылы басқара алады немесе өзгерте алады.

TCP ұрлау шабуылдары сервер-клиент немесе бір дәрежелі байланыстарын үзуге бағытталады. Әрбір TCP сегментіне түпнұсқалық растаманы пайдалану арқылы көптеген шабуылдарға жол бермеуге болады. Сонымен қатар, желілік құрылғыларыңыз үшін ұсынылған конфигурацияларды пайдалануға кеңес беріледі.