Oui le timeout est une partie de la réponse. Mais il y a encore plus rusé.
Un firewall peut faire office de "SYN gateway" de manière active ou passive :
- active SYN gateway : le firewall attend que les SYN/ACK sans réponse passent la date d'expiration au delà d'un certain nombre.
- passive SYN gateway : encore plus fort, le firewall attend d'avoir la confirmation ACK avant de transmettre (de "re-jouer") la séquence complète SYN, SYN/ACK, ACK.
Evidemment le firewall peut lui aussi être floodé mais il faut une attaque costaud (il travaille sur des couches plus basses que les serveurs).
[^] # Re: une question
Posté par tomazi . En réponse à la dépêche Windows XP serait trop vulnérable. Évalué à 1.
Un firewall peut faire office de "SYN gateway" de manière active ou passive :
- active SYN gateway : le firewall attend que les SYN/ACK sans réponse passent la date d'expiration au delà d'un certain nombre.
- passive SYN gateway : encore plus fort, le firewall attend d'avoir la confirmation ACK avant de transmettre (de "re-jouer") la séquence complète SYN, SYN/ACK, ACK.
Evidemment le firewall peut lui aussi être floodé mais il faut une attaque costaud (il travaille sur des couches plus basses que les serveurs).