Атака сброса TCP - Документация - PullRequest
0 голосов
/ 19 января 2020

Какая «официальная» исследовательская статья, в которой сначала описывается атака сброса TCP? Я уже нашел много исследовательских работ, в которых говорится об этом или о решениях, но меня интересует «первое». Вы знаете, когда он был обнаружен?

1 Ответ

0 голосов
/ 10 апреля 2020

История об остатке Tcp:

  1. 1981: Протокол управления передачей (TCP) указан в Запросе комментариев (RF C) 793.
  2. 1985: Боб Моррис указывает на уязвимости в TCP.
  3. 1994 : Первая опубликованная манипуляция с уязвимостями TCP происходит, когда Кевин Митник использует так называемую рождественскую атаку , чтобы поразить эксперта по безопасности Цутумо Шимомуру.
  4. 1995: Пол Уотсон публикует для нас рекомендации по уязвимостям TCP enet Консультативный получает значительное внимание. Далее следует ряд исследований, особенно в области генераторов порядковых номеров. Плюс: в 1995 году был продемонстрирован прототип программного пакета "Buster" , который отправлял поддельные сбросы на любое TCP-соединение, использующее номера портов в коротком списке.
  5. 1995: Лоран Джоншер представляет документ на topi c " Простая активная атака против TCP " на конференции Usenix.
  6. 2001: Cert описывает уязвимость в различных генераторах порядковых номеров TCP / IP и указывает на размер окна проблема.
  7. 2003: Пол Уотсон показывает, что атаки довольно легко выполнять даже при использовании простого DSL-соединения.
  8. Snort с открытым исходным кодом использовал сброс TCP для прерывания подозрительных соединений уже 2003 .
  9. IETF считала, что сброс TCP TCP брандмауэрами, балансировщиками нагрузки и веб-серверами вреден для RFC3360. Плюс: в 2004 году: IETF (Inte rnet Engineering Task Force) публикует первоначальную версию проекта Inte rnet "Повышение устойчивости TCP к слепым атакам в окне".

События споров Tcp:

  1. Противоречие Comcast: К концу 2007 года , Comcast начали использовать поддельный TCP сбрасывает , чтобы нанести вред одноранговым и определенным приложениям для групповой работы на компьютерах своих клиентов. Это привело к полемике, за которой последовало создание Сетевой отряд нейтралитета (NNSquad) Лорен Вайнштейн, Винт Серф, Дэвид Фарбер, Крейг Ньюмарк и другие известные основатели и поборники открытости на Inte rnet.
  2. In 2008 , NNSquad выпустил NNSquad Network Measurement Agent , Windows программную программу m, написанную Джоном Бартасом, которая могла обнаружить поддельные сбросы Comcast TCP и дифференци guish й их из реальной сгенерированной конечной точки сбрасывает . Технология обнаружения сброса была разработана из более раннего программного обеспечения "Buster" с открытым исходным кодом , которое использовало поддельные сбросы для блокировки вредоносных программ и рекламы на веб-страницах.
  3. В январе 2008 г. F CC объявили, что будут расследовать использование Comcast поддельных сбросов , а августа 21, 2008 , он приказал Comcast прекратить практику .

Я ищу статью об атаке tcp-rest, и я нашел ваш вопрос, это мое основание о это. Может быть, поможет U.:)

...