|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : 3APA3A 2:5020/400 29 Apr 2002 18:21:25 To : Ilya Teterin Subject : Re: спуф -------------------------------------------------------------------------------- Hello, Ilya! You wrote to 3APA3A on Sat, 27 Apr 2002 16:01:03 +0000 (UTC): IT> "3APA3A" <3APA3A@security.nnov.ru> IT>>> Возникли несколько вопросов: IT>>> 1. Какое творение, вероятнее всего, является оригиналом, с IT>>> которого плагиатят авторы вышеупомянутых статей? >> Скорее всего статья Медведевского "TCP под прицелом (TCP - >> hijacking)" IT> 1998 IT> Пробежелся по наиболее распространенным системам. После 99го года IT> алгоритмы классов TD и 64K уже нигде не используются, не считая IT> всяких принтеров и хабов :) Т.е. TCP-спуфинг канул в Лету, что не Да ну? А на ссылочку ты сходить не пробовал? В FreeBSD и в NT алгоритм генерации пофиксен в прошлом году. А полный (точнее большой, а не полный) список фиксов и хорошие рекомендации есть в CERTовском advisory. http://www.security.nnov.ru/search/news.asp?binid=1169 IT> мешает вновь и вновь о нем писать. Авторы, сознавайтесь, в "Атаке из IT> Интернет" опять его поминают? Hе знаю. Писал еще до сообщения о выходе третьего издания, да и предыдущие не читал ни разу :) Hо упомянуть стоит... IT>>> 3. При чем тут вообще syn-flood? >> Следующая глава в "Атаке через Internet". IT> Меня смущает то, что для блокировки ответа на SYNACK используется IT> SYN-flood. IT> Переполнение syn backlog влияет на реакцию системы на SYNACK? По-идее нет. Hа практике - не знаю. /3APA3A http://www.security.nnov.ru --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/65776f5bb45a.html, оценка из 5, голосов 10
|