ТЦП/ИП је скраћеница од Трансмиссион Цонтрол Протоцол/Интернет Протоцол. Обично је познат као „Интернет протокол“ јер сви главни мрежни уређаји и Интернет комуницирају користећи овај протокол. Употреба ТЦП/ИП-а као подразумеваног комуникационог стандарда за Интернет није прошла без контроверзи, јер је Интернет протокол усвојен више из свог практичног присуства него из његовог софистицирани дизајн. ТЦП/ИП има урођене безбедносне недостатке које се морају узети у обзир пре него што се изабере мрежа која користи овај протокол.
СИН Аттацкс
Интернет протокол користи тросмерни систем руковања. Под овим системом корисник контактира сервер, који затим шаље одговор назад кориснику тражећи од корисника да потврди везу. Рачунар који хостује везу тада мора да сачека 75 секунди да добије одговор на потврду, како би компензовао успоравање мреже. СИН напади раде тако што шаљу први захтев, али не и други изнова и изнова. Ово монополизује ресурсе рачунара, узрокујући неуспех других легитимних веза.
Видео дана
Манипулација секвенцом
Интернет протокол чува пакете информација у низу. Ако корисник оде ван мреже, било на основу дизајна злонамерног корисника или на други начин, било који рачунар тренутно комуницира са ће затворити везу ако је одговор без одговарајућег редног броја примљен. Ако корисник пресретне ове поруке, он може да препозна ИД број и одговори као корисник, што доводи до отимања комуникације са машином. Ово може довести до крађе важних података.
Аморфна идентификација
Интернет протокол је дизајниран да дозволи само једну везу у исто време и да се ова веза усмери ка одређеном кориснику. Како је Интернет напредовао и ИП адресни простор постаје све драгоценији, овај адресни простор више није посвећен и обично се додељује групи корисника. Овај недостатак јединствене идентификације отежава верификацију корисника и повећава сложеност безбедности апликације уклањањем поверења у идентитет корисника.
ДНС недостаци
Услуга имена домена (ДНС) је начин тражења ИП адресе имена домена. Интернет протокол може да комуницира само на ИП адресе, захтевајући Интернет комуникацију преко ДНС сервера који одржава ваш Интернет провајдер. Ова грешка се може искористити преусмеравањем имена домена на различите ИП адресе.