【发布时间】:2021-06-11 10:57:01
【问题描述】:
在安全扫描后,团队返回了我们产品的这个风险,该产品作为 App Engine 部署在 GCP 上,基本上是我们产品的前端。
名称:- TCP/IP 序列预测盲重置欺骗 DoS。
概要:- 可以向远程系统发送欺骗性的 RST 数据包。
描述:- 远程主机受到序列号近似漏洞的影响,该漏洞允许攻击者向远程主机发送欺骗性的 RST 数据包并关闭已建立的连接。这可能会导致某些专用服务(BGP、基于 TCP 的 VPN 等)出现问题。
我们如何解决这个问题并从我们的产品中消除这种风险?
【问题讨论】:
标签: security networking google-cloud-platform tcp spoofing