TCP重置攻击

✍ dations ◷ 2025-04-12 09:53:51 #审查技术,封包,网络战,保全漏洞,网络安全,TCP协议

TCP重置攻击指的是使用伪造的TCP重置包干扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断Internet连接。中国的防火长城便运用了这个技术进行TCP关键字阻断。使用IPsec可以避免TCP重置攻击。

本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基本协议是IP协议,通常与其他协议(例如TCP或UDP协议)结合使用。TCP/IP是用于电子邮件和Web浏览的协议集。每个协议都有一个信息块,称为包头,包含在每个数据包的开头附近。包头含有关哪台计算机发送了数据包,哪台计算机应接收它,数据包大小等信息。

当两台计算机之间需要双向虚拟连接时,TCP与IP一起使用。(UDP是无连接IP协议。)两台机器上的TCP软件将通过交换数据包流进行通信(例如,装有浏览器的电脑和Web服务器)。使用TCP连接为计算机提供了一种简便的方法来交换对于单个数据包来说太大的数据项,例如视频剪辑,电子邮件附件或音乐文件。尽管某些网页对于单个数据包来说足够小,但为方便起见,它们也是通过TCP连接发送的。

在TCP连接的数据包流中,每个数据包都包含一个TCP包头。这些包头中的每一个都包含一个称为“复位”(RST)标志的位。在大多数数据包中,该位设置为0,并且无效;但是,如果此位设置为1,则向接收计算机指示该计算机应立即停止使用TCP连接;它不应使用连接的标识号(端口)发送更多数据包,并丢弃接收到的带有包头的其他数据包,这些包头指示它们属于该连接。TCP重置基本上会立即终止TCP连接。

按照最初的设计,这是一个有用的工具。常见的应用是在进行TCP连接时计算机(计算机A)崩溃的情况。另一端的计算机(计算机B)将继续发送TCP数据包,因为它不知道计算机A已崩溃。重新启动计算机A后,它将从旧的崩溃前连接接收数据包。计算机A没有这些数据包的上下文,也无法知道如何处理这些数据包,因此它可以向计算机B发送TCP重置。此重置使计算机B知道该连接不再起作用。计算机B上的用户现在可以尝试其他连接或采取其他措施。

在上述情况下,TCP重置是由作为连接端点之一的计算机发送的。但操作中,第三台计算机可以监视连接上的TCP数据包,然后将包含TCP重置的“伪造”数据包发送到一个或两个端点。伪造数据包中的报头必须错误地表明它来自端点,而不是伪造者。此信息包括端点IP地址和端口号。IP和TCP包头中的每个字段都必须设置为令人信服的伪造值,以进行伪重置,以欺骗端点关闭TCP连接。正确格式化的伪造TCP重置可能是中断伪造者可以监视的任何TCP连接的非常有效的方法。

伪造的TCP重置的一个明显的应用是在未经拥有端点的两方同意的情况下恶意破坏TCP连接。但是,也有人设计了使用伪造TCP重置来保护网络安全的系统。1995年被演示的一个原型“ Buster”软件包,该软件包会将伪造的重置发送到使用短列表中的端口号的任何TCP连接。Linux志愿者在2000年提出了在Linux防火墙上实现此功能,而开源的Snort早在2003年就使用TCP重置来中断可疑连接。

IETF认为,RFC3360中防火墙,负载平衡器和Web服务器进行的TCP重置是有害的。

到2007年年底,康卡斯特(Comcast)开始使用伪造的TCP重置来削弱其客户计算机上的点对点和某些群件应用程序。这引起了争议,随后由Lauren Weinstein, Vint Cerf, David Farber, Craig Newmark和其他知名的互联网开放性的创始人和倡导者成立了网络中立性小组(NNSquad)。2008年,NNSquad发布了NNSquad Network Measurement Agent,这是由John Bartas编写的Windows应用程序,它可以检测Comcast伪造的TCP重置并将它们与实际的端点生成的重置区分开。用于检测重置的技术是从较早的开源“ Buster”软件开发的,该软件使用伪造的重置来阻止网页中的恶意软件和广告。

FCC于2008年1月宣布,它将调查Comcast对伪造重置的使用,并于2008年8月21日命令Comcast终止该行为。

通过使用VPN对连接进行加密,攻击者必须对所有加密连接进行TCP重置攻击,从而造成附带损害。

相关

  • 试管夹试管夹(英语:test tube holder)是在化学实验中加热试管时防止烫伤手的仪器。试管夹多为木制的,但也有金属试管夹。使用时应将试管从下往上套入试管夹,并夹在试管三分之二处。试管
  • 禅那禅那(梵语:ध्यान,dhyāna,巴利语:झान,jhāna),又译为驮那演那,佛教术语,意译为思惟修或静虑,在佛教经论中,专指四种色界定。修行进入四种禅那的方法,为奢摩他与毘钵舍那即止观。
  • 十恶十恶,在佛教中指十种严重程度之恶行。包括:一杀生。二不与取。三欲邪行。四虚诳语。五离间语。六麁恶语。七杂秽语。八贪欲。九瞋恚。十邪见。行此十种恶行所造之业称十恶业,会
  • 沃金厄沃金厄姆区(英语:Wokingham,各种名称见“#称呼”段落),英国英格兰东南区域的二级行政区(区级),拥有单一管理区、自治市镇地位,有153,800人口,占地178.98平方公里,行政总部位于沃金厄姆
  • 曼哈顿工程曼哈顿计划(英语:Manhattan Project)是第二次世界大战期间研发与制造原子弹的一项大型军事工程,由美国主导、英国与加拿大提供相关支援,该计划于1942年至1946年间由美国陆军工程
  • 吉首市吉首市(湘西方言苗文:Jib Soud/tɕi35 sou44/),简称吉,湘西土家族苗族自治州州府、县级市和武陵山片区中心城市,全州政治、文化中心,全州重要交通枢纽,全州经济决策和管理中心。是中
  • 亚硝酰氯亚硝酰氯(化学式:NOCl)是一个常见的亚硝酰盐。室温下为不稳定的黄色气体,具刺鼻恶臭味,遇水分解,可溶于发烟硫酸中。存在于王水中。用作催化剂、有机化学试剂,也用于合成洗涤剂。具
  • 鲁道夫·赫尔曼·陆宰鲁道夫·赫尔曼·陆宰(德语:Rudolf Herman Lotze,1817年5月21日-1881年7月1日)是一位德国 哲学家、逻辑学家。他还拥有医学学位,并且精通生物学。他的医学研究成为科学心理学的先
  • 卡西·阿弗莱克凯洛柏·卡西·麦奎尔·阿弗莱克-博尔特(英语:Caleb Casey McGuire Affleck-Boldt,1975年8月12日-)或简称卡西·阿弗莱克(英语:Casey Affleck),是一名美国男演员和导演。他常与演员及
  • 大连中山公园大连中山公园是位于中国大连市沙河口区的区属公园。日占时期称为“圣德公园”。由东北路、黄河路、联合路等街道围成,呈长方形,无围墙。占地面积10200平方米。清朝末期以前,这