OSI模型中的端口敲击和TCP / IP

我已经读到由于TCP / IP的优化技术,端口可能会被误报(II类错误)。 由客户端给出的正确的端口敲击可能被服务器读取为不正确的。

这是否可以通过仅使用UDP和/或ICMP端口来避免,如果可以的话,端口敲入守护进程会打开未提及的TCP端口? 还是UDP和ICMP容易受到类似的数据包混合?

如果你引用你的信息来源,你会得到更好的结果。 你可能会误解数据,或者有更多的细节会改变你得到的答案的性质。

但是,一般来说,无论机构如何,任何端口碰撞都会受到中间有源器件的干扰。 有些人比其他人更敏感,但是如果中间有东西可以改变数据包,那么你就有可能被踩踏。 devise适当的端口敲击。

端口震荡有许多限制,通过单包授权(SPA)来解决。 端口震荡的局限性通常包括:重放攻击通常很容易,PK服务器可以由一个中间设备欺骗一个数据包到最近看到的端口,而不是很多的数据可以传输(这使得很难构build强大的安全保护)等等。 这些问题由SPA通过“fwknop”( http://www.cipherdyne.org/fwknop/ )执行并在本文中描述: http : //www.cipherdyne.org/fwknop/docs/SPA.html免责声明:我写了这篇论文,开发了fwknop,所以我显然有偏见。