Vulnerability Issues in TCP

NISCCより。TCPに「長時間接続を維持し続け,ソースアドレス,デスティネーションアドレス,ポートが既知かあるいは推測可能なアプリケーションに対し,容易にサービス不能攻撃を可能とする脆弱性」があるとのこと。長時間に及ぶ TCP セッションとしてBGPが挙げられており、その場合にはTCP MD5 Signature Optionを使うように勧められています。

ベンダーのアドバイザリ