Articulo de referencia

TCP semiabierto

El término "semiabierta" se refiere a conexiones TCP cuyo estado no está sincronizado entre los dos hosts que se comunican, posiblemente debido a una falla en uno de ellos. Una ...

El término "semiabierta" se refiere a conexiones TCP cuyo estado no está sincronizado entre los dos hosts que se comunican, posiblemente debido a una falla en uno de ellos. Una conexión que se está estableciendo también se conoce como conexión embrionaria . La falta de sincronización podría deberse a intenciones maliciosas .

RFC 793

Una conexión TCP se considera semiabierta cuando el host en un extremo de dicha conexión ha fallado o ha eliminado el socket sin notificar al otro extremo. [ 1 ] Si el extremo restante está inactivo, la conexión puede permanecer en estado semiabierto durante períodos de tiempo indefinidos.

Tiempo de espera del firewall con estado

Otra circunstancia que puede provocar conexiones semiabiertas es que un cortafuegos con estado cierre temporalmente una conexión inactiva durante demasiado tiempo. En este caso, el cortafuegos borra su estado interno y, si alguno de los extremos de la conexión envía un paquete, lo descarta. Esto suele dar lugar a una conexión semiabierta, ya que ambos extremos pueden quedar con estados de conexión inconsistentes.

Conexión embrionaria

El término conexión semiabierta también puede utilizarse para describir una conexión embrionaria , es decir, una conexión TCP que está en proceso de establecimiento.

TCP utiliza un sistema de tres estados para establecer una conexión. Primero, el extremo de origen (A) envía un paquete SYN al destino (B). A se encuentra en un estado inicial (específicamente, SYN_SENT) y espera una respuesta. B actualiza su información del núcleo para indicar la conexión entrante de A y envía una solicitud para abrir un canal (el paquete SYN/ACK ).

En este punto, B también se encuentra en un estado embrionario (específicamente, SYN_RCVD). Cabe destacar que B fue puesto en este estado por otra máquina, fuera de su control.

En circunstancias normales (véase ataque de denegación de servicio para casos de fallos deliberados), A recibirá el SYN/ACK de B, actualizará sus tablas (que ahora tienen suficiente información para que A pueda enviar y recibir) y enviará un ACK final de vuelta a B.

Una vez que B recibe este ACK final, también dispone de información suficiente para la comunicación bidireccional y la conexión queda completamente abierta. Ambos extremos se encuentran ahora en un estado establecido.

Véase también

Referencias

  1. Postel, J. (septiembre de 1981). Protocolo de control de transmisión (RFC). RFC. Grupo de trabajo de ingeniería de Internet. doi : 10.17487/RFC0793 .
  • Twingate. (s.f.). ¿Qué es un escaneo TCP semiabierto? Recuperado el 2 de mayo de 2025, de( https://www.twingate.com/blog/glossary/tcp-half-open-scan )
  • Palo Alto Networks. (s.f.). TCP Half Closed y TCP Time Wait Timers . Recuperado el 2 de mayo de 2025, de( https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-networking-admin/session-settings-and-timeouts/tcp/tcp-half-closed-and-tcp-time-wait-timers )
  • Sanchit Gurukul. (s.f.). Comprensión de las conexiones semiabiertas TCP . Recuperado el 2 de mayo de 2025, de( https://sanchitgurukul.com/understanding-tcp-half-open-connections )