리눅스 커널 3.6+ TCP 공격 (Pure off-path TCP attack) 막기
글쓴이: andysheep / 작성시간: 토, 2016/08/13 - 7:45오전
Off-Path TCP Exploits: Global Rate Limit Considered Dangerous
https://regmedia.co.uk/2016/08/10/sec16_tcp_pure_offpath.pdf
데브원 메일링 리스트랑 다른 사이트에 올라온 커널 3.6 이상의 TCP 공격 막는 방법.
/etc/sysctl.conf에 "net.ipv4.tcp_challenge_ack_limit = 999999999" 넣어준다.
Forums:
댓글 달기