Op zaterdag 24 november 2001 18:50 schreef g.krist het volgende:
Ik bedoel eigenlijk wat serkoon bedoelt. Het heeft wel degelijk nut. Het is namelijk een zwakte. Als je meer info wilt check:
http://packetstorm.decepticons.org/docs/hack/sequence_attacks.txt
Dus als je wat details hebt over wat te patchen, zou ik daar heel erg blij mee zijn

Ja, ik ken het verhaal erachter. Maar er is een verschil tussen initial-sequence-numbers die per connect 1 omhoog gaan (waardoor ze dus wel -heel- makkelijk te raden zijn) en positively random. Zover ik nmaps op linux-dozen kan herinneren hebben deze behoorlijk random ISN's. Dat wil zeggen: op zo'n manier tcp-connects spoofen is een verwaarloosbaar risico.
IMO kun je het beste investeren de juiste filepermissies lokaal, chrooten van services, controleren van binaire bestanden op integriteit (md5 hashes), extern loggen, IDS draaien, enz enz enz.
Wat je naast de patches die vast wel bestaan ook kunt doen is het aantal inkomende tcp-connects limiteren dmv je firewall.. Ik heb dat toevallig thuis zo ingesteld om flauwe DoSjes op daemons te beperken en merk ook dat nmap er behoorlijk gefrusteerd van raakt vnl mbt de ISN's en OS-detection.