CVE(CAN) ID: CAN-2001-1244 在一些操作系统的TCP栈实现中存在一些潜在的拒绝服务问题。 TCP选项中有一个MSS(最大分片大小)。TCP客户端用它来告诉对方自己每个分片的最大TCP 数据长度。 如果将MSS设成一个很小的数值(例如 1),然后通过一个TCP服务提交大量的请求,可能引起 对方服务器产生大量的回复请求(多倍于攻击者的发送数量),这可能导致对方服务器或 网络的负荷大大增加,造成拒绝服务攻击。
CVE(CAN) ID: CAN-2001-1244 在一些操作系统的TCP栈实现中存在一些潜在的拒绝服务问题。 TCP选项中有一个MSS(最大分片大小)。TCP客户端用它来告诉对方自己每个分片的最大TCP 数据长度。 如果将MSS设成一个很小的数值(例如 1),然后通过一个TCP服务提交大量的请求,可能引起 对方服务器产生大量的回复请求(多倍于攻击者的发送数量),这可能导致对方服务器或 网络的负荷大大增加,造成拒绝服务攻击。