QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Trois-way handshake sécurisé » — Couche 4 : Sécurisation de la couche Transport › 3. Mécanismes défensifs intégrés au protocole ?

Extrait de Sécurité informatique

Les implémentations modernes de TCP ont renforcé la génération du numéro de séquence initial (ISN) pour qu’il soit difficile à deviner.

Cela limite le détournement de session (session hijacking).

Quelques systèmes intègrent aussi des mécanismes comme SYN cookies pour se protéger d’un SYN flood :

SYN cookies : Le serveur n’alloue pas de ressource tant qu’il n’a pas reçu le dernier ACK du client.

À la place, il encode certaines informations (ISN, options TCP) dans le numéro de séquence et, si le client répond, cela prouve la légitimité de la requête.

Résultat : la table de connexions semi-ouvertes ne déborde pas.