Si mi servidor implementa SYN Cookies para evitar ataques DoS, pero un atacante sabe que el servidor utiliza SYN Cookies, ¿es posible que creen una conexión mitad/completamente abierta simplemente enviando un ACK?SYN Cookie Network Server Security
Sé que las cookies SYN utilizan un algoritmo para crear la conexión inicial única, y si el saludo de los atacantes es incompleto, el SYN se elimina y solo se puede recrear recibiendo un SYN-ACK válido.
¿Pero podría un atacante todavía de alguna manera administrar?