Resumo
- O RFC 6528 mantém o avanço do espaço de sequência do TCP, mas esconde a relação entre conexões ao somar uma função com chave das portas e dos endereços locais e remotos.
- O desenho reduz previsão cega fora do caminho sem virar autenticação; rotação do segredo, TIME-WAIT, vazamento por NAT e escolha de portas efêmeras continuam no mesmo controle.
Um número de sequência inicial cumpre duas tarefas em tensão. Precisa avançar para que uma nova encarnação da conexão não aceite segmento antigo. Também precisa ocultar onde a próxima conexão começará. Um relógio global visível satisfaz a primeira intuição e entrega a segunda.
O RFC 793 sugeriu um gerador global de 32 bits incrementado aproximadamente a cada quatro microssegundos. O RFC 6528 observa que TIME-WAIT e o quiet time do TCP já carregam grande parte da proteção contra segmentos obsoletos. Algumas pilhas derivadas de BSD, porém, usavam ISNs crescentes para aceitar uma reencarnação rápida. O relógio virou costume de compatibilidade e superfície de previsão.
O atacante fora do caminho nem sempre precisava ver a resposta. Se estimasse o próximo ISN do servidor a partir de uma conexão anterior, podia forjar o ACK final da abertura e explorar um serviço que confiasse no endereço de origem. O acesso remoto histórico foi amplamente substituído por SSH, mas a confiança por IP ainda existe. A previsibilidade do transporte amplificava o erro da aplicação.
Escolher cada ISN de forma puramente aleatória reduziria previsão, mas poderia quebrar heurísticas que esperam crescimento monotônico. Guardar o estado de toda conexão encerrada recuperaria segurança ao custo de memória. O RFC 6528 preserva o progresso dentro de uma identidade e torna identidades diferentes sem relação aparente.
Um deslocamento privado para cada conversa
A recomendação é ISN = M + F(localip, localport, remoteip, remoteport, secretkey). M é o temporizador de quatro microssegundos. F é uma função pseudoaleatória do quádruplo e de um segredo. O relógio mantém o movimento; o deslocamento com chave cria um espaço aparente para cada combinação de endereços e portas.
A propriedade crítica não é parecer complicado. F não pode ser calculável externamente. Caso contrário, o ISN observado em uma conexão ajuda a prever outra. O quádruplo não é secreto; a proteção depende da chave e de uma função cuja saída não pode ser reconstruída sem ela.
Essa separação evita armazenar o histórico de toda conexão morta. Ao reutilizar o quádruplo, M continua avançando; outro quádruplo recebe outro deslocamento. Não é aleatoriedade colada ao TCP, mas um compromisso entre continuidade e opacidade entre conexões.
O segredo também tem ciclo de vida
O RFC diz que uma chave de 128 bits deveria bastar para o modelo e aceita número verdadeiramente aleatório ou segredo por host. Cita rotação no arranque, após um período ou depois de uso suficiente. Esses eventos são decisões operacionais.
Trocar o segredo muda o espaço ISN de conexões reencarnadas. Sem guardar estado morto, o sistema pode precisar observar silêncio por duas vidas máximas de segmento. Uma defesa que ignora TIME-WAIT pode destruir a propriedade temporal que pretendia conservar.
O RFC aceita MD5 dentro deste problema limitado de adivinhação fora do caminho e pede avaliação de funções mais fortes. A conclusão pertence ao modelo de 2012; não endossa MD5 para autenticação nem descreve implementações atuais.
Bons ISNs continuam sendo paliativos. Quem observa a abertura aprende o estado de sequência; quem está no caminho tem ainda mais poder. O documento cita IPsec e TCP-AO como fronteiras criptográficas. Também registra que espaços ISN distintos podem contar máquinas atrás de NAT e que portas efêmeras aleatórias dificultam adivinhar o quádruplo.
A única fonte é o RFC 6528, publicado no Standards Track em fevereiro de 2012. Ele substitui o RFC 1948 e atualiza o RFC 793. Define redução da previsão cega, não os padrões, rotações ou ataques atuais.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
