跳转到内容

TCP重置攻击

维基百科,自由的百科全书

这是本页的一个历史版本,由Hiko.C留言 | 贡献2019年1月10日 (四) 22:31 (Reference edited with ProveIt wikify 增加或調整參考來源)编辑。这可能和当前版本存在着巨大的差异。

TCP重置攻击指的是使用伪造的TCP重置包干扰用户和网站的连接[1]。這個技術可以在善意的防火牆中運用[2],但也可用于网络审查或是惡意攻擊。中國的防火長城便運用了這個技術進行TCP關鍵字阻斷[3][4]。使用IPsec可以避免TCP重置攻击。[5]

參考資料

  1. ^ Wenliang,, Du,. Computer security : a hands-on approach. [Place of publication not identified]. : Chapter 13: Attacks on the TCP Protocol. ISBN 9781548367947. OCLC 1006748661. 
  2. ^ MichaelPlatts. Where do resets come from? (No, the stork does not bring them.). blogs.technet.microsoft.com. [2019-01-10]. (原始内容存档于2019-01-10) (美国英语). 
  3. ^ 专利号2009100850310, 《一种阻断TCP连接的方法和装置》, https://patents.google.com/patent/CN101902440A/zh, 2018-04-24查阅.
  4. ^ Richard Clayton, Steven J. Murdoch, and Robert N. M. Watson. Ignoring the Great Firewall of China (PDF). www.cl.cam.ac.uk. [2019-01-10]. 
  5. ^ Touch <touch@isi.edu>, Joe. Defending TCP Against Spoofing Attacks. tools.ietf.org. [2019-01-10]. (原始内容存档于2019-01-10) (英语).