Кратко

  • TCP сохранил временную составляющую и добавил секретное смещение, связанное с четверкой параметров соединения.
  • Это мешает атакующему, не видящему трафик соединения, предсказать номер, но не подтверждает подлинность участников соединения. Если следующий начальный номер последовательности сервера выводился из предыдущего, злоумышленнику не требовалось видеть подделываемое соединение. RFC 1948 описал слепую атаку: измерить изменение номеров, отправить SYN с подложным адресом источника и угадать подтверждение, соответствующее невидимому ответу.

Исправление сохранило временную составляющую, помогающую различать прежнее и новое соединения с одной и той же четверкой параметров, но ограничило сведения, которые одно соединение дает о другом. ISN стал вычисляться как M + F(четверка параметров, секрет). Даже при закономерном изменении M другой адрес или порт выбирает зависящее от секрета смещение, которое наблюдатель без этого секрета не должен уметь вычислить.

RFC 6528 закрепил этот механизм в документе потока стандартов IETF, а RFC 9293 включил его в действующую спецификацию TCP. Новый элемент по сети не передавался: изменился внутренний выбор 32-битного значения в SYN.