리눅스 커널 3.6+ TCP 공격 (Pure off-path TCP attack) 막기

andysheep의 이미지

Off-Path TCP Exploits: Global Rate Limit Considered Dangerous
https://regmedia.co.uk/2016/08/10/sec16_tcp_pure_offpath.pdf

데브원 메일링 리스트랑 다른 사이트에 올라온 커널 3.6 이상의 TCP 공격 막는 방법.

/etc/sysctl.conf에 "net.ipv4.tcp_challenge_ack_limit = 999999999" 넣어준다.