TCP/IP協(xié)議中澈缺,在建立連接的時候ISN序號分配問題

初始建立TCP連接的時候的系列號(ISN)是隨機選擇的顺献,那么這個系列號為什么不采用一個固定的值呢?主要有兩方面的原因

  1. 防止同一個連接的不同實例(different instantiations/incarnations of the same connection)的數(shù)據(jù)包混淆域醇。
    同一個連接的不同實例是怎么回事呢?之前我們說過(源IP蓉媳、源端口號譬挚、目的地址、目的端口號)這個四元組唯一標識一個TCP連接酪呻,當一個TCP連接在經(jīng)歷四次揮手關(guān)閉時减宣,假如有一個數(shù)據(jù)包延遲特別大彤枢,而這個連接在關(guān)閉后又馬上以相同的四元組建立起來袜腥,那么先前這個連接的TCP數(shù)據(jù)包到達的時候,如果系列號還落在接收窗內(nèi)抖甘,那么這個數(shù)據(jù)包就可能會被錯誤接收阶冈。因此RFC0793指出ISN應(yīng)該每4μs自增1闷尿,從而防止同一個連接的不同實例的數(shù)據(jù)包混淆。另外對數(shù)據(jù)完整性要求比較高的應(yīng)該同時在應(yīng)用層添加校驗女坑。
  2. 防止TCP系列號欺騙
    假設(shè)A是服務(wù)器填具,B是擁有特殊權(quán)限的客戶端,C是攻擊者,第一條消息C冒充B來向服務(wù)器A請求建立連接劳景,此時C發(fā)出的數(shù)據(jù)包的IP地址會填寫成B的誉简;第二條消息假設(shè)A沒有其他手段來驗證B,而僅僅根據(jù)IP地址判斷C發(fā)過來的建立連接的請求是B發(fā)過來的盟广,因此向B發(fā)送SYN+ACK闷串,此時假設(shè)B被C進行了DOS攻擊或者處于其他異常狀態(tài)而不能響應(yīng)第二條消息(如果B處于正常狀態(tài)會響應(yīng)一個RST包來重啟TCP連接,后面我們講解RST數(shù)據(jù)包)筋量;第三條消息假如C能正確的猜測出A在第二條消息中的ISN烹吵,就可以冒充B和A完成三次握手的過程,讓A誤以為和B建立了連接桨武。接下來C就可以冒充B給A發(fā)送一些危險數(shù)據(jù)或者指令而實現(xiàn)攻擊年叮。
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市玻募,隨后出現(xiàn)的幾起案子只损,更是在濱河造成了極大的恐慌,老刑警劉巖七咧,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件跃惫,死亡現(xiàn)場離奇詭異,居然都是意外死亡艾栋,警方通過查閱死者的電腦和手機爆存,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蝗砾,“玉大人先较,你說我怎么就攤上這事〉苛福” “怎么了闲勺?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長扣猫。 經(jīng)常有香客問我菜循,道長,這世上最難降的妖魔是什么申尤? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任癌幕,我火速辦了婚禮,結(jié)果婚禮上昧穿,老公的妹妹穿的比我還像新娘勺远。我一直安慰自己,他們只是感情好时鸵,可當我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布胶逢。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪宪塔。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天囊拜,我揣著相機與錄音某筐,去河邊找鬼。 笑死冠跷,一個胖子當著我的面吹牛南誊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播蜜托,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼抄囚,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了橄务?” 一聲冷哼從身側(cè)響起幔托,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蜂挪,沒想到半個月后重挑,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡棠涮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年谬哀,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片严肪。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡史煎,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出驳糯,到底是詐尸還是另有隱情篇梭,我是刑警寧澤,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布酝枢,位于F島的核電站很洋,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏隧枫。R本人自食惡果不足惜喉磁,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望官脓。 院中可真熱鬧协怒,春花似錦、人聲如沸卑笨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至妖滔,卻和暖如春隧哮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背座舍。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工沮翔, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人曲秉。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓采蚀,卻偏偏與公主長得像,于是被迫代替她去往敵國和親承二。 傳聞我的和親對象是個殘疾皇子榆鼠,可洞房花燭夜當晚...
    茶點故事閱讀 43,728評論 2 351

推薦閱讀更多精彩內(nèi)容