Một cách để bảo vệ chống lại cuộc tấn công này là sử dụng các tập tin cookie SYN. Thay vì nhớ số thứ tự, một loạt lựa chọn một số trình tự mã hóa tạo ra, đặt nó vào phân khúc đi, và quên nó. Nếu ba cách bắt tay hoàn tất, số thứ tự này (cộng với 1) sẽ được trả lại cho chủ. Sau đó có thể tái tạo các số thứ tự chính xác bằng cách chạy các chức năng mã hóa tương tự, miễn là đầu vào cho chức năng đó được biết, ví dụ, địa chỉ của máy chủ khác chỉ IP và cổng, và một bí mật địa phương. Thủ tục này cho phép các máy chủ để kiểm tra xem một số thứ tự thừa nhận là chính xác mà không cần phải nhớ số thứ tự riêng biệt. Có một số báo trước, chẳng hạn như không có khả năng xử lý tùy chọn TCP, vì vậy SYN cookies có thể được sử dụng chỉ khi chủ nhà là đối tượng của một lũ SYN. Tuy nhiên, họ là một twist thú vị về thiết lập kết nối. Để biết thêm thông tin, xem RFC 4987 và Lemon (2002).
đang được dịch, vui lòng đợi..
