[LACNIC/Seguridad] Nuevo IETF I-D: On the generation of TCP timestamps
Fernando Gont
fernando en gont.com.ar
Mie Oct 29 00:35:58 BRST 2008
Hola a todos,
Por si a alguno le interesa, he publicado un nuevo IETF I-D, titulafo
"On the generation of TCP timestamps".
El "Abstract" es el siguiente:
---- cut here ----
This document describes an algorithm for selecting the timestamps (TS
value) used for TCP connections that use the TCP timestamp option,
such that the resulting timestamps are monotonically-increasing
across connections that involve the same four-tuple {local IP
address, local TCP port, remote IP address, remote TCP port}. The
properties of the algorithm are such the possibility of an attacker
guessing the exact value is reduced. Additionally, it describes an
algorithm for processing incoming SYN segments to allow a higher
connection establishment rates to any TCP end-point.
---- cut here ----
El draft se encuentra disponible en el sitio
http://www.gont.com.ar/drafts/tcp-timestamps/index.html , asi como
tambien en el repositorio de Internet-drafts de la IETF.
Saludos cordiales,
--
Fernando Gont
e-mail: fernando en gont.com.ar || fgont en acm.org
PGP Fingerprint: 7809 84F5 322E 45C7 F1C9 3945 96EE A9EF D076 FFF1
Más información sobre la lista de distribución Seguridad