NOD32
Menu
ESET Smart Security
Instalacja
Przewodnik dla początkujących
Antywirus i antyspyware
Zapora osobista
Ochrona przed spamem
Aktualizowanie programu
Narzędzia
Typowe zadania
Słownik
Okna Dialogowe
Informacje

Desynchronizacja protokołu TCP

Desynchronizacja protokołu TCP jest techniką stosowaną przy atakach typu „TCP Hijacking” (przejmowanie kontroli nad protokołem TCP). Początek desynchronizacji ma miejsce w sytuacji, w której kolejny numer w przychodzących pakietach różni się od oczekiwanego. Pakiety z nieoczekiwanym kolejnym numerem są odrzucane (lub zapisywane w buforze, jeśli znajdują się w bieżącym okienku komunikacyjnym).
W stanie desynchronizacji oba końcowe urządzenia komunikacyjne odrzucają otrzymywane pakiety. Właśnie w tym momencie mogą wkroczyć do akcji zdalni intruzi i dostarczyć pakiety o prawidłowym kolejnym numerze. Intruzi mogą nawet manipulować komunikacją zgodnie ze swoją wolą lub modyfikować ją w inny sposób.

Ataki typu „TCP Hijacking” mają na celu przerwanie połączenia między klientem a serwerem lub komunikacji równorzędnej. Wiele ataków można uniknąć, stosując uwierzytelnianie każdego segmentu TCP. Zaleca się również skonfigurowanie urządzeń sieciowych w zalecany sposób.

Słownik
Skanowanie portów -- Metoda SMB Relay

Mapa Strony
ESET NOD32 Antivirus
ESET Smart Security