攔截和修改tcp數(shù)據(jù) TCP建立連接的時(shí)初始序號(hào)為什么用隨機(jī)值啊?
TCP建立連接的時(shí)初始序號(hào)為什么用隨機(jī)值啊?我將從安全的角度回答:目前,TCP會(huì)話(huà)上的攻擊有兩種:中間人攻擊和注入攻擊。前者是改變雙方的通信過(guò)程,接管整個(gè)TCP會(huì)話(huà);后者不是改變雙方的通信,而是在會(huì)話(huà)
TCP建立連接的時(shí)初始序號(hào)為什么用隨機(jī)值?。?/h2>
我將從安全的角度回答:
目前,TCP會(huì)話(huà)上的攻擊有兩種:中間人攻擊和注入攻擊。前者是改變雙方的通信過(guò)程,接管整個(gè)TCP會(huì)話(huà);后者不是改變雙方的通信,而是在會(huì)話(huà)中插入一些偽裝成IP的TCP包,這將解決接收序列號(hào)預(yù)測(cè)的技術(shù)問(wèn)題,這也是最大的難點(diǎn)。因此,從安全性的角度來(lái)看,TCP序列號(hào)的初始值往往是隨機(jī)的,算法越復(fù)雜越好。
您滿(mǎn)意嗎?我們可以談?wù)劸W(wǎng)絡(luò)安全。
家用電信光纖寬帶有最大TCP連接數(shù)限制嗎?
權(quán)威答案。沒(méi)有限制。
我在運(yùn)營(yíng)商從事網(wǎng)絡(luò)運(yùn)維工作10年。我清楚地告訴您,操作員不限制TCP連接的數(shù)量。只有帶寬限制。
物理設(shè)備沒(méi)有鏈接限制。只有帶寬限制。如果帶寬已滿(mǎn),則可以緩存部分帶寬。如果緩存也已滿(mǎn),則只能丟棄數(shù)據(jù)包。
只要帶寬未滿(mǎn),就不會(huì)受到限制。
從技術(shù)角度看,沒(méi)有限制:一般家庭用戶(hù)使用光貓上網(wǎng),光貓是ONU的一種,如OLT、bras和bras。從光貓到OLT再到bras是一個(gè)通道,即使沒(méi)有撥號(hào),也是一個(gè)通道,用戶(hù)的TCP數(shù)據(jù)量也不會(huì)被計(jì)算在內(nèi)。Bras負(fù)責(zé)寬帶認(rèn)證和數(shù)據(jù)連接。負(fù)責(zé)帶寬控制。帶寬的控制是基于單位時(shí)間內(nèi)所有包的大小來(lái)控制轉(zhuǎn)發(fā)或丟棄。也就是說(shuō),它是根據(jù)吞吐量來(lái)控制的。
如果每個(gè)數(shù)據(jù)包都很大,幾十個(gè)TCP鏈路可能會(huì)占用整個(gè)帶寬。如果每個(gè)數(shù)據(jù)包都很小,成千上萬(wàn)的TCP鏈路可能不會(huì)占用整個(gè)帶寬。因此,操作員控制TCP連接的數(shù)量是沒(méi)有意義的,他們根本不會(huì)控制TCP連接的數(shù)量
假設(shè)操作員統(tǒng)計(jì)并限制TCP連接的數(shù)量,則需要TCP解碼。對(duì)于一個(gè)吞吐量為幾百克的設(shè)備,要解碼這么多TCP數(shù)據(jù)包,我們可以想象這個(gè)設(shè)備有多大的延遲?恐怕延遲超過(guò)100毫秒。所以它根本不限制TCP連接的數(shù)量。此外,許多TCP協(xié)議在建立連接后很長(zhǎng)時(shí)間內(nèi)不使用數(shù)據(jù)。它們只發(fā)送消息來(lái)保持連接,以防止TCP隨著時(shí)間的推移而斷開(kāi)連接。如果有大量這樣的TCP連接,但不去數(shù)據(jù),空連接的數(shù)量,你還能隨意上網(wǎng)嗎???
對(duì)于那些反駁我的人,我問(wèn)你,UDP協(xié)議是不連接的,怎么限制???
連接數(shù)限制在哪里?在服務(wù)器系統(tǒng)軟件和服務(wù)軟件中。
系統(tǒng):例如,XP系統(tǒng)用作服務(wù)器,tcpip.sys系統(tǒng)此驅(qū)動(dòng)程序文件,默認(rèn)限制為10個(gè)鏈接,要突破,需要替換此文件,替換為Win2003版本。因?yàn)?003是一個(gè)服務(wù)系統(tǒng),最大連接數(shù)可以達(dá)到2的32次方。
服務(wù)軟件:編寫(xiě)服務(wù)軟件時(shí),由于技術(shù)水平的原因,程序員的套接字處理能力有限,因此會(huì)設(shè)置連接數(shù)。一般游戲可以支持2000多個(gè)鏈接。
突破鏈路數(shù)量的最常見(jiàn)技術(shù)是負(fù)載平衡。
因此,請(qǐng)選擇主要運(yùn)營(yíng)商訪(fǎng)問(wèn)互聯(lián)網(wǎng)。中國(guó)只有兩家一流的寬帶運(yùn)營(yíng)商,中國(guó)電信和中國(guó)網(wǎng)通(與中國(guó)聯(lián)通合并)。