2013-03-12 1 views
0

Мой профессор сказал мне, что последовательные порядковые номера IP являются типичным поведением большинства стеков IP (и показывали нам примеры пакетных снифферов), но я думал, что порядковые номера IP должны быть случайно генерируется, чтобы избежать атак?Анализ аномального трафика TCP/IP: последовательные порядковые номера IP

Какой именно. Я беру класс цифровой криминалистики, и мне нужно знать, как отличить «обычный» трафик tcp/ip стека от «аномального» трафика

ответ

0

Linux и Solaris являются двумя главными нарушителями прогнозируемого IP-идентификатора. Я, к сожалению, должен бежать на встречу прямо сейчас, поэтому я не могу объяснить, но я попытаюсь не забудьте изменить это с лучшим объяснением, когда я вернусь. Большинство других ОС были исправлены более десяти лет назад, чтобы иметь случайный запуск IP id.