TCP クッキートランザクション( TCPCT ) は、RFC 6013 (歴史的ステータス、以前は実験的) で、SYN フラッディングによるリソース枯渇や第三者による悪意のある接続終了などのサービス拒否攻撃から TCP (伝送制御プロトコル) を保護することを目的とした TCPの拡張として指定されています。 [1]元のSYN クッキーアプローチとは異なり、[2] TCPCT は他の TCP 拡張と競合しませんが、クライアント (イニシエーター) とサーバー (レスポンダー) の TCP スタックで TCPCT サポートが必要です。[3]
TCPCT拡張の直接的な理由は、DNSSECプロトコルの導入です。DNSSEC以前は、DNS要求は主に短いUDPパケットを使用していましたが、DNSSEC交換のサイズとIPフラグメンテーションの欠点により、UDPはDNSSECにはあまり実用的ではありませんでした。[4] [5]そのため、DNSSEC対応の要求は、多数の短命のTCP接続を作成します。[3] [6]
TCPCTは、 3ウェイハンドシェイクが完了するまでリソースを割り当てないことで、サーバー側のリソース枯渇を回避します。さらに、TCPCTは、接続が閉じられた後、TIME-WAIT状態が続く間、サーバーがすぐにメモリを解放できるようにします。[3]
TCPCTのサポートは2009年12月にLinuxカーネルに部分的に統合されましたが[7] [8] 、完全に実装されずパフォーマンスコストがかかることから2013年5月に削除されました[9]。
TCPCTは2016年に廃止され、 TCP Fast Openが採用されました。元のRFCのステータスは「歴史的」に変更されました。[10]
参照
- SYN クッキー
- T/TCP (トランザクション TCP)
- TCP 高速オープン
参考文献
- ^ Simpson, W. (2011 年 1 月). TCP Cookie トランザクション. IETF . doi : 10.17487/RFC6013 . RFC 6013. 2012 年3 月 16 日閲覧。
- ^ Daniel J. Bernstein . 「SYN クッキー」。SYN
クッキーは、大きなウィンドウなどの「TCP 拡張機能の使用を許可しません」。[...] SYN クッキーによって保存された接続は、大きなウィンドウを使用できません。
- ^ B. Carpenter および S. Brim、「ミドルボックス: 分類と問題」、RFC 3234、2002 年 2 月。
- ^ P. Srisuresh および K. Egevang、「従来の IP ネットワーク アドレス変換 (従来の NAT)」、RFC 3022、2001 年 1 月
- ^ D. Wessels (2009 年 6 月)。「DNSSEC、EDNS、TCP」(PDF)。DNS-OARC。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - ^ Jake Edge (2009 年 12 月 16 日). 「TCP クッキー トランザクション」. LWN.net .
- ^ 「Linux_2_6_33 - Linuxカーネル初心者」.
- ^ Jonathan Corbet (2013 年 5 月 8 日). 「3.10 で何が来るのか、パート 2」. LWN.net .
- ^ 「「歴史的」ステータスへの移行」。古くなった TCP 拡張機能および TCP 関連ドキュメントを歴史的または情報ステータスに移行する。IETF . 2016. p. 4. sec. 2.1. doi : 10.17487/RFC7805 . RFC 7805。
