O que acontece se uma máquina obtiver um pacote SYN / ACK sem enviar o pacote SYN inicial?

2

Estou pensando em uma situação em que um invasor manipula um pacote SYN que foi enviado do endereço IP de origem de A para B.

O servidor receberá o pacote e pensará que é um pacote legítimo, e enviará um pacote SYN / ACK como resposta a B em vez de A.

Ao receber um pacote SYN / ACK de um servidor, como B, o que seria enviado de volta? Ele enviaria um pacote RST para indicar que é um erro? ou pacote SYN / ACK pensando que um servidor está tentando estabelecer uma conexão?

Estou tentando pensar o que um invasor ganha com esse tipo de ataque ...

Este não é um dever de casa. É apenas minha curiosidade quando começo a aprender esse estabelecimento de conexão TCP / IP.

    
por Sean Oh 29.04.2015 / 10:32

1 resposta

5

Se uma sessão não existir para o par origem / destino, o pacote não será aceito por B. No caso de um pacote SYN-ACK, B responderá com um pacote RST (reset), informando ao servidor que nenhuma conexão foi iniciada.

    
por 20.01.2017 / 13:44