Je lisais certaines des notes sur le nouveau service DNS public de Google :
J'ai remarqué dans la section sécurité ce paragraphe :
Jusqu'à ce qu'une solution standard à l'échelle du système pour les vulnérabilités DNS
Je lisais certaines des notes sur le nouveau service DNS public de Google :
J'ai remarqué dans la section sécurité ce paragraphe :
Jusqu'à ce qu'une solution standard à l'échelle du système pour les vulnérabilités DNS
Comme l'ont dit beaucoup d'autres, les en-têtes IP sont triviaux à falsifier, tant qu'on ne se soucie pas de recevoir une réponse. C'est pourquoi cela est principalement observé avec UDP, car TCP nécessite une poignée de main en 3 étapes. Une exception notable est le SYN flood, qui utilise TCP et tente de monopoliser les ressources sur un hôte récepteur ; encore une fois, comme les réponses sont ignorées, l'adresse source n'a pas d'importance.
Un effet secondaire particulièrement néfaste de la capacité des attaquants à usurper les adresses sources est un Haut