En una situación en la que la IP falsificada es una IP remota real existente y se encuentra que el protocolo de enlace de tres vías TCP se ha realizado con un servidor.
La máquina MiTM envía el paquete con IP falsificada al servidor. ¿La IP real reconoce el ACK enviado desde el servidor a la IP real y recibe el paquete de respuesta del servidor seguido de la confirmación?
EDIT: Como el resumen anterior no estaba claro, aquí trato de ser lo más descriptivo posible.
El cliente A con IP real se ha conectado con el servidor S completando el protocolo de enlace de tres vías TCP y transfiriendo paquetes de datos como una conexión regular. Ahora, la máquina atacante M envía un paquete falsificando la dirección IP de A y una vez que el servidor recibe este paquete, envía de vuelta el indicador / campo ACK a A . Corríjame si me equivoco con esta parte del indicador / campo ACK aquí.
Ahora mis preguntas aquí son:
- ¿ A aceptará el indicador / campo ACK del servidor S ?
- El paquete enviado por M con IP falsificada de A recibe una respuesta de S a A . ¿Esta respuesta será aceptada por A ?