T'a pas tout lu :
déjà un paquet IP sa se fragmente pas ! (c'est un protocole non connecté)
En gros, il faut fragmenter un paquet TCP en au moins 3 morceaux : tu envoie le premier qui met la machine à états en mode "passant" pour les autres
tu envoie un autre fragment qui ne soit pas le 2ème, la machine à état va se mettre en mode "je laisse passer tous les paquets de cette connexion"
et là tu fait passer les paquets merdiques en faisant croire qu'il sont de la même connexion (voir bugtraq pour la definition).
si tu avais passé tous les fragments dans le bon ordre, au passage du dernier la machine a états aurait viré la porte de cette connexion et donc pas moyen de passer des merdes.
En résumé, c'est le passage d'un fragment dans le désordre qui provoque le passage en mode "robinet ouvert".
Les attaque nécessitent sont donc un peu (pas beaucoup) hazardeuses.
[^] # Re: exploit ?
Posté par Anonyme . En réponse à la dépêche Faille majeure dans Ipfilter. Évalué à 0.
déjà un paquet IP sa se fragmente pas ! (c'est un protocole non connecté)
En gros, il faut fragmenter un paquet TCP en au moins 3 morceaux : tu envoie le premier qui met la machine à états en mode "passant" pour les autres
tu envoie un autre fragment qui ne soit pas le 2ème, la machine à état va se mettre en mode "je laisse passer tous les paquets de cette connexion"
et là tu fait passer les paquets merdiques en faisant croire qu'il sont de la même connexion (voir bugtraq pour la definition).
si tu avais passé tous les fragments dans le bon ordre, au passage du dernier la machine a états aurait viré la porte de cette connexion et donc pas moyen de passer des merdes.
En résumé, c'est le passage d'un fragment dans le désordre qui provoque le passage en mode "robinet ouvert".
Les attaque nécessitent sont donc un peu (pas beaucoup) hazardeuses.
La morale essaie pas de fragmenter un paquet IP !