Resumen

  • TCP conservó un componente temporal y añadió un desplazamiento secreto ligado a la cuádrupla de conexión.
  • El mecanismo dificulta la predicción fuera de ruta, pero no autentica a los extremos. Si el próximo número de secuencia inicial de un servidor podía deducirse del anterior, el atacante no necesitaba observar la conexión que pretendía suplantar. RFC 1948 describió el ataque ciego: medir la evolución de los números, enviar un SYN con una dirección de origen falsa y adivinar el acuse correspondiente a una respuesta que no podía ver.

La solución mantuvo el avance temporal que ayuda a separar distintas encarnaciones de una conexión, pero redujo lo que una conexión revelaba sobre otra. El ISN pasó a ser M + F(cuádrupla, secreto). Aunque M siguiera una pauta, cambiar una dirección o un puerto producía un desplazamiento dependiente de un secreto que un observador externo no debía poder calcular.

RFC 6528 llevó el mecanismo a la categoría Standards Track, y RFC 9293 lo incorporó a la especificación TCP vigente. No añadió un campo al paquete: modificó la decisión interna con la que el extremo escoge los 32 bits del SYN.