Es wäre zweckmäßig, TCP-Segmente nur mit gesetztem FIN-Flag als Eingriff zu markieren (ohne die Antwort zu verfolgen).
Ich habe immer angenommen, dass eine FIN ohne ACK, obwohl unhöflich und selten, legal ist, basierend auf der Beendigung der Verbindung .
Aber dann lese ich Aussagen wie "Eine FIN wird niemals von selbst erscheinen, weshalb die" etablierten "Schlüsselwortfilter von Cisco für ACK- und / oder RST-Pakete. Nur FIN / ACK ist gültig."
- Ist ein FIN-Segment nur legal?
- Wenn ja, wo könnte ich einem begegnen und warum?