Je hebt een klacht over de onderstaande posting:
Door Anoniem: En toch mag je me uitleggen hoe een SSH (TCP) bruteforce met gespoofde IP's werkt. Aanvaller stuurt een syn pakket naar de aan te vallen server met een gespoofd IP, aangevallen server stuurt een SYN-ACK pakketje terug dat als het goed (want anders is het internet stuk, of de aanvaller kan het verkeer onderscheppen) naar het orginele IP terug gaat. Tenzij het verkeer op de een of andere manier alsnog bij de aanvaller terecht kan komen, is het nagenoeg onmogelijk om een volledige TCP en dus een SSH bruteforce uit te voeren. Maar goed, met al die moderne technieken zou het natuurlijk zomaar kunnen dat ik iets over het hoofd zie. Je stuurt een Reset, de abuse desk van de provider kijkt niet verder dan de neus lang is en denkt abusievelijk dat de syn ook van dat adres afgekomen is. Werd op NANOG uitgelegd.
Beschrijf je klacht (Optioneel):