On Wed, May 16, 2007 at 12:03:33AM +0200,
 François Boisson <[EMAIL PROTECTED]> wrote 
 a message of 33 lines which said:

> Ces connexions peuvent se faire à l'aveugle non (i.e sans avoir la
> réponse, on envoit un paquet «SYN» et on se moque du «ACK» qui
> revient. Il y a donc de grande chances que l'IP d'origine soit
> fausse.

Dans ce cas, les "SYN cookies" suffisent (j'avais fait la même
erreur). Mais le message originel montre bien que l'attaquant renvoie
des ACK. Donc, les "SYN cookies" ne suffiraient pas.


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à