
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2004 ml@sikurezza.org Soggetto: Re: Vulnerability Issues in TCP Mittente: Raistlin Data: 26 Apr 2004 11:13:38 -0000Angelo Dell'Aera wrote:
Ora da quel che mi sembra di leggere, RFC793 parla chiaro (pagina 37). Se l'RST non e' valido non deve sortire effetti sul receiver e in piu' deve essere silenziosamente droppato (pagina 69).
Avendo sotto mano solo i sorgenti di Linux, posso dire che esso e'
compliant con RFC793.
quest'altro? Da tanti anni ma chissa' perche' in Linux e in OpenBSD
di queste cose ci si preoccupa...
La cosa peggiore dal mio punto di vista e' stato leggere il Draft di
IETF sul problema (draft-ietf-tcpm-tcpsecure-00).
Il punto C) e' delirio allo stato puro e chi propone questo (ossia
rispondere a un pacchetto RST) non ha capito affatto la logica della
macchina a stati del TCP.
ISP che effettivamente accettano pacchetti BGP spoofati...
-- Stefano "Raistlin" Zanero System Administrator Gioco.Net public PGP key block at http://gioco.net/pgpkeys
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005