Que faut-il savoir sur « Attaques sur le contrôle de flux et la congestion » ?
Extrait de Sécurité informatique
Certaines attaques plus subtiles consistent à manipuler les algorithmes de contrôle de congestion de TCP pour forcer le rétrécissement de la fenêtre d’envoi, causant une chute drastique du débit.
Par exemple :
ICMP Source Quench (ancien mécanisme, désormais obsolète) : Autrefois, les routeurs pouvaient envoyer un message ICMP pour indiquer au client de réduire sa vitesse.
Un attaquant pouvait en abuser.
Manipulation de la fenêtre : En injectant de faux paquets indiquant une fenêtre zero, on peut faire croire à l’émetteur que le récepteur est saturé et ainsi ralentir considérablement le flux.
