TCP/IP означава Протокол за управление на предаването/Интернет протокол. Той е известен като "Интернет протокол", тъй като всички основни мрежови устройства и Интернет комуникират чрез този протокол. Използването на TCP/IP като стандарт за комуникация по подразбиране за Интернет не дойде без противоречие, тъй като Интернет протоколът беше възприет повече от практическото си присъствие, отколкото от него изискан дизайн. TCP/IP има вродени недостатъци в сигурността, които трябва да се имат предвид, преди да се избере мрежа, която използва този протокол.
SYN атаки
Интернет протоколът използва трипосочна система за ръкостискане. При тази система потребителят се свързва със сървър, който след това изпраща отговор обратно на потребителя с молба да потвърди връзката. Компютърът, хостващ връзката, трябва да изчака 75 секунди, за да получи отговор на потвърждението, за да компенсира забавянето на мрежата. SYN атаките работят, като изпращат първата заявка, но не и втората отново и отново. Това монополизира ресурсите на компютъра, което води до неуспех на други законни връзки.
Видео на деня
Манипулация на последователността
Интернет протоколът поддържа пакети информация в последователност. Ако даден потребител излезе офлайн, било по дизайн на злонамерен потребител, или по друг начин, каквито и да е компютри в момента комуникирането с ще затвори връзката, ако е отговор без правилния пореден номер получено. Ако потребителят прихване тези съобщения, той може да разпознае идентификационния номер и да отговори като потребител, което води до отвличане на комуникация с машината. Това може да доведе до кражба на важни данни.
Аморфна идентификация
Интернет протоколът е проектиран да позволява само една връзка в даден момент и тази връзка да бъде насочена към определен потребител. Тъй като Интернет напредва и IP адресното пространство става все по-ценно, това адресно пространство вече не е специално предназначено и обикновено се разпределя между група потребители. Тази липса на уникална идентификация затруднява проверката на потребител и усложнява сигурността на приложението, като премахва доверието в самоличността на потребителя.
Недостатъци на DNS
Услугата за имена на домейни (DNS) е начин за търсене на IP адреса на име на домейн. Интернет протоколът може да комуникира само с IP адреси, като се изисква интернет комуникация да се осъществява чрез DNS сървър, поддържан от вашия доставчик на интернет услуги. Този недостатък може да бъде използван чрез пренасочване на имена на домейни към различни IP адреси.