TCP/IP序列号生成方法   TCP的Initial Sequence Number(ISN)的预测

可以看出,在三次握手协议中,clinet一定要监听服务器发送过来的isns,tcp使用的sequencenumber是一个32位的计数器,从0-4294967295。让我们看x是如何冒充t来欺骗s,从而建立一个非法连接:incrementofisn是协议栈的初始序列号每秒钟增加的值,以unix为例,当没有外部连接发生时,服务器的isn每秒增加128,000,有连接的时候,服务器的isn每秒增加64,000。