Estaba leyendo sobre la predicción de secuencia de TCP, que se describe como casi imposible en todos los sistemas operativos actualizados en la actualidad.
La cantidad total de números de secuencia posibles es 2^32-1
que, si intentamos forzarla bruscamente, se calculará después de un promedio de (2^32-1)/2 = 2 147 483 647.5
try.
Así que ahora, lo que es necesario para un buen ataque de suplantación de IP
SYN
+ ACK
+ al menos un paquete PSH
para realizar el ataque. 20B + 20B + ~30B = 70B
A continuación, se requiere aproximadamente (2^32-1)/2*70 ~= 150TB
para realizar un ataque de suplantación de IP.
Hemos visto el mayor ataque de DDOS, con más de 1 TB / s hace unas pocas semanas ( fuente ). Entonces, si entiendo, esta botnet de cámara puede realizar ataques de suplantación de IP en 150 segundos.
¿Cuál es el futuro de la secuencia TCP Bruteforcing? Con el aumento constante del ancho de banda y la potencia de la computadora, ¿se convertirá en un importante vector de ataque para enfrentar? ¿Deberían actualizarse los protocolos TCP para tratar con una secuencia de 64 bits?