Capisco che SSL/TLS
sia costruito sopra TCP
. Ovvero dopo aver stabilito una connessione TCP
, può essere avviato un handshake SSL
, quando viene completato, tutte le comunicazioni verranno crittografate e autenticate. Per chiudere la connessione viene utilizzato un avviso specifico.
Vorrei capire se un utente malintenzionato è in grado di terminare una connessione TCP
se SSL/TLS
è stato utilizzato per proteggere i dati utilizzati in TCP Segment
Ho trovato questo ...
If an attacker tries to terminate the connection by finishing the TCP connection (injecting a FIN packet), the communicating parties will know the connection is improperly terminated. The connection cannot however be terminated, only interrupted.
Ma vorrei sapere in che modo le parti comunicanti saprebbero che la connessione è stata interrotta in modo errato e perché è solo interrotta.
Inoltre, l'iniezione di un messaggio TCP FIN
equivale a iniettare un messaggio TCP RST
per abbattere la connessione?
Qualche idea?