ESET interneto žinynas

Paieška Lietuvių
Pasirinkite temą

TCP desinchronizavimas

TCP desinchronizavimas yra metodas, naudojamas TCP užgrobimo atakoms atlikti. Jį aktyvina procesas, kurio eilės numeris gaunamame pakete skiriasi nuo laukiamo eilės numerio. Paketai su nelauktais eilės numeriais atmetami (arba saugomi buferio atmintyje, jeigu jie yra esamo ryšio lange).

Dėl desinchronizavimo abu ryšio galiniai taškai praleidžia gautus paketus, čia nuotoliniai įsilaužėliai gali įsiskverbti ir tiekti paketus su teisingais eilės numeriais. Įsilaužėliai gali net manipuliuoti arba keisti ryšį.

TCP užgrobimo atakos skirtos pertraukti serverio-kliento arba lygiaverčių mazgų ryšius. Daugelio atakų galima išvengti naudojant kiekvieno TCP segmento atpažinimą. Be to, patariama naudoti rekomenduojamas tinklo įrenginių konfigūracijas.