• [^] # Re: Syn cookie

    Posté par . En réponse au message Protection attaque SYN flood. Évalué à 4.

    La section Inconvénient fait un peu peur non ?

    Surtout la fin :
    si un attaquant arrive à deviner le protocole d'authentification utilisé par le serveur, il peut se faire passer pour n'importe qui. De plus il peut également inonder de paquets ACK le serveur pour tenter de créer une connexion. Et enfin, un serveur utilisant des syncookies ne pourra pas effectuer un filtrage de paquets ACK, ce qui peut permettre éventuellement à un attaquant de passer à travers un pare-feu qui filtre les paquets SYN de demande de connexion.

    Fuse : j'en Use et Abuse !