Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:secom:tm4_v2

¡Esta es una revisión vieja del documento!


Securizando la infraestrucura de internet


Problemas de seguridad compunes en TCP

Disponibilidad

Ataque TCP reset

El Flag ReSeT (RST) provoca la caida de la conexión, normalmente se usa para recuparación de errores. El atacnte ijecta un marco con el flag RST activo, provocando que el receptor corte la conexión inmediatamente.

master_cs:secom:ataquerst1.png

El ataque tiene los siguientes requisitos:

  • RST se encuentra dentro del rango permitido
    • En todos los estados salvo SYN-SENT, todos los fragmentos RST son validados revisando sus campos SEQ (Número de secuencia).
    • Un reset es válido si el número de secuencia está dentro del rango
    • En el estado SYN-SENT el RST es aceptable si el campo ACK reconoce el SYN
    • Número de escuencia entre RCV.NXT y RCV.NXT+RCV.WND
    • Rangos históricos < 64 kbytes.
  • Right 4-tuple
    • Se deben conocer la IP y puerto del server
    • Se deben conoce la Ip y el puerto del cliente

Ataque TCP reset - Sin limitación de posición: Atacante en la red del cliente

master_cs:secom:rstdiag2client.png

master_cs/secom/tm4_v2.1779958796.txt.gz · Última modificación: 2026/05/28 08:59 por thejuanvisu