TCP Spoofing

Hi,

ich habe zwei Beschreibungen über TCP Spoofing gelesen:

With this approach, a device on the sender’s side of the satellite link transmits ACKs to the sender without waiting for ACKs to be received from the other end of the TCP connection.

A spoofing router terminates the TCP connection locally and translates the TCP to protocols tailored to long delays over the satellite link such as XTP.

Kann ich diese Vorgensweise wie folgt verstehen:

Der Absender sendet die Bestätigungen „ACKs“ an sich selbst und dies führt dazu, dass der Absender die Botschaften immer senden kann, ohne auf „ACKs“ zu warten?

Gruss
Blanc
 
Der Absender sendet nicht die ACK-Pakete an sich selbst, sondern der Router, welcher die Pakete über eine Leitung mit hoher Latenz routen soll, sendet dem Absender die ACK-Pakete zu, um ihm einen erfolgreichen Verbindungsaufbau vorzutäuschen (to spoof - vortäuschen). Der Absender weiß hierbei nicht, wie die Verbindung zwischen den Punkten hergestellt wird, sonst könnte er ja seine Protokolle selbst wählen. Stell dir folgendes Szenario vor:

[A --TCP--> Router] - - S - A - T - E - L - L - I - T - E - - >

In diesem Szenario versucht A mit B eine TCP-Verbindung aufzubauen. A sendet im ersten Schritt also ein SYN-Paket an B über den Router. TCP ist allerdings über Satellitenverbindungen unpraktikabel, weswegen hier auf andere Protokolle zurückgegriffen werden kann. Der Router "konvertiert" also das SYN-Pakets und sendet es über die Satellitenverbindung an B weiter. Um unnötigen Traffic durch die hohe Latenz der Satellitenverbindung zu vermeiden antwortet der Router aber nun im Namen von B selbst auf das SYN-Paket mit einem SYN/ACK-Paket. Errreicht den Router nun vom anderen Ende der Satellitenleitung das SYN/ACK-Paket oder ein gleichwertiges Paket in einem anderen Protokoll, so entfällt die Arbeit zur Übersetzung und Weiterleitung des Pakets an A, da der Router ja bereits den Verbindungsaufbau im Namen von B durchgezogen hat.
 
Zurück
Oben