TCP /IP significa Transmission Control Protocol /Internet Protocol. É comumente conhecido como o " Internet Protocol ", porque todos os principais dispositivos de rede e da Internet se comunicam usando esse protocolo. O uso do TCP /IP como padrão de comunicação padrão para a Internet não veio sem polêmica, como Internet Protocol foi adotado mais de sua presença prático do que por seu design sofisticado . TCP /IP tem desvantagens de segurança inatas que devem ser considerados antes de escolher uma rede que usa esse protocolo. Ataques de SYN
O Protocolo de Internet usa um sistema de handshake de três vias . Sob este sistema o usuário contata um servidor , que envia uma resposta de volta para o usuário pedindo ao usuário para confirmar a ligação. O computador que hospeda a conexão deve então esperar 75 segundo para receber uma resposta ao reconhecimento, para compensar a desaceleração da rede. Ataques SYN trabalhar enviando o primeiro pedido, mas não o segundo uma e outra vez . Este monopoliza os recursos do computador , fazendo com que outras conexões legítimas a falhar.
Sequence Manipulação
O Protocolo de Internet mantém pacotes de informação em sequência. Se um usuário ficar offline , seja por projetos de um usuário mal-intencionado ou outros meios , todos os computadores atualmente está se comunicando com a vontade de fechar a conexão se uma resposta sem o número de seqüência correta é recebido. Se um usuário intercepta essas mensagens , ele pode discernir o número de identificação e responder como o usuário , resultando em comunicação com a máquina que está sendo sequestrado. Isto pode causar roubo de dados importantes.
Amorphous Identificação
O Protocolo de Internet foi projetada para permitir que apenas uma única conexão de cada vez e ter esta conexão ser encaminhado para um usuário definido. À medida que a Internet evoluiu e espaço de endereço IP torna-se cada vez mais precioso , este espaço de endereço não é mais dedicado e geralmente é atribuído , entre um grupo de usuários. Essa falta de identificação única , torna difícil para verificar um usuário e aumenta a complexidade da segurança de uma aplicação , removendo a confiança na identidade do usuário .
Falhas de DNS
o Domain Name Service ( DNS) é uma maneira de olhar o endereço IP de um nome de domínio. Internet Protocol só pode se comunicar com endereços IP , que exija uma comunicação Internet a ocorrer através de um servidor DNS mantido pelo provedor de serviços Internet. Esta falha pode ser explorada através do redirecionamento de nomes de domínio para endereços IP diferentes.