Linux 2.6.16 之前版本2.4.x和2.6.x中的ip_push_pending_frames函数,当收到未经审核的TCP SYN-ACK包后发送一条RST时,增加了一个IP ID字段,从而远程攻击者可实施一条Idle Scan (nmap -sI)攻击,该攻击可绕过针对此类攻击的保护。
Linux 2.6.16 之前版本2.4.x和2.6.x中的ip_push_pending_frames函数,当收到未经审核的TCP SYN-ACK包后发送一条RST时,增加了一个IP ID字段,从而远程攻击者可实施一条Idle Scan (nmap -sI)攻击,该攻击可绕过针对此类攻击的保护。