問題描述
MSR3610-X1-DP 掃出漏洞cve-2004-0230
過程分析
漏洞描述:TCP,當(dāng)使用大窗口大小時,遠程攻擊者更容易猜測序列號并通過重復(fù)注入 TCP RST 數(shù)據(jù)包導(dǎo)致持久 TCP 連接的拒絕服務(wù)(連接丟失),尤其是在使用長期連接的協(xié)議中,例如 BGP。
解決方法
這是比較老的漏洞,協(xié)議棧已經(jīng)支持了RFC 5961 - 提高 TCP 對盲窗內(nèi)攻擊的魯棒性,應(yīng)該沒有這個漏洞了。
如果要確認具體原因需收集用戶環(huán)境下掃描時的抓包、設(shè)備debugging tcp packet信息、設(shè)備logfile等。
以上內(nèi)容來源:知了社區(qū),基于知識共享署名-相同方式共享3.0中國大陸許可協(xié)議進行許可
云吶致力于為企業(yè)公司、銀行、政府 事業(yè)、學(xué)校教育類、醫(yī)療類、交通類、通信類等行業(yè)提供一站式數(shù)字可視化智能運維解決方案。如果對AIOps、智慧運維一體機有什么疑問,你可以聯(lián)系在線客服,或直接注冊免費試用云吶系統(tǒng)。