Manipolando il pacchetto TCP e cambiando l'indirizzo di origine si è in grado di falsificare l'IP. A quanto ho capito, non sarai in grado di impostare una stretta di mano completa in questo modo, poiché non riceverai mai i pacchetti di ritorno.
Qualcuno sa come si presenta oggi come un rischio per la sicurezza?
Alcuni rischi:
- SYN flooding da un IP che non viene filtrato.
- Collegamento alla dirottazione imparando il prossimo numero di sequenza
- Ignora il firewall e altre difese agendo come una fonte legittima
- scansione IDLE
- Attacco puffo
- Avvelenamento da cache DNS