Estoy leyendo sobre el ataque de reinicio de TCP, y entiendo que para que un tercero interfiera con una comunicación, debe enviar un paquete de reinicio para terminar la comunicación entre las dos partes involucradas. y para que se acepte el paquete de reinicio, el número de secuencia debe estar en la ventana del receptor.
Pero como los números de secuencia de TCP son tan grandes y hay muchas posibilidades para RCV.next y RCV.wnd, ¿cómo es posible que un atacante genere un paquete de reinicio para terminar la conexión? ¿Es solo un ataque de tipo fuerza bruta en el que tienen que generar tantos paquetes RST como sea posible? ¿Hay un número mínimo de paquetes que puedan funcionar? Siento que esto puede llevar un poco de tiempo y ser difícil.