设为首页
收藏本站
切换到宽版
首页
Portal
论坛
BBS
图库
资讯
导读
Guide
动态
Space
排行榜
Ranklist
帮助
Help
记录
Doing
登录
立即注册
ROOT开源
»
论坛
›
ROOT资讯
›
科技
›
什么是SYN洪水攻击(SYN洪水攻击的解决办法)? ...
返回列表
发布新帖
什么是SYN洪水攻击(SYN洪水攻击的解决办法)?
IP属地:
四川省成都市
255
0
[db:作者]
Lv.6
发表于 2023-5-29 01:25:31
|
查看全部
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
TCP SYN洪水是一种分布式拒绝服务攻击,它利用正常TCP三向握手的一部分来消耗目标服务器上的资源并使其无响应。本质上,对于SYN flood DDoS,攻击者发送TCP连接请求的速度比目标机器处理请求的速度快,从而导致网络饱和。服务器通过向客户端发送回SYN-ACK消息进行确认。在SYN泛洪攻击中,攻击者向目标服务器上的每个端口重复发送SYN数据包,通常使用伪造的IP地址。
TCP SYN洪水(又名SYN洪水)是一种分布式拒绝服务(DDoS)攻击,它利用正常TCP三向握手的一部分来消耗目标服务器上的资源并使其无响应。本质上,对于SYN flood DDoS,攻击者发送TCP连接请求的速度比目标机器处理请求的速度快,从而导致网络饱和。
登录/注册后可看大图
什么是SYN洪水攻击
什么是SYN(同步)攻击
攻击描述
当客户端和服务器建立正常的TCP“三次握手”时,交换看起来像这样:
客户端通过向服务器发送SYN(同步)消息来请求连接。
服务器通过向客户端发送回SYN-ACK(同步确认)消息进行确认。
客户端以ACK(确认)消息响应,并建立连接。
在SYN泛洪攻击中,攻击者向目标服务器上的每个端口重复发送SYN数据包,通常使用伪造的IP地址。服务器不知道受到攻击,收到多个看似合法的请求以建立通信。它使用来自每个开放端口的SYN-ACK数据包响应每次尝试。
恶意客户端要么不发送预期的ACK,要么(如果IP地址被欺骗)从一开始就不会收到SYN-ACK。无论哪种方式,受到攻击的服务器都会等待一段时间来等待对其SYN-ACK数据包的确认。
在此期间,服务器无法通过发送RST数据包关闭连接,连接保持打开状态。在连接超时之前,另一个SYN数据包将到达。这导致越来越多的连接处于半开状态——事实上,SYN泛洪攻击也被称为“半开”攻击。最终,当服务器的连接溢出表填满时,对合法客户端的服务将被拒绝,服务器甚至可能出现故障或崩溃。
虽然上面描述的“经典”SYN泛洪试图耗尽网络端口,但SYN数据包也可用于DDoS攻击,这些攻击试图用虚假数据包堵塞您的管道以实现网络饱和。数据包的类型并不重要。尽管如此,SYN数据包仍经常被使用,因为它们在默认情况下最不可能被拒绝。
SYN缓解方法
虽然现代操作系统可以更好地管理资源,这使得连接表溢出变得更加困难,但服务器仍然容易受到SYN洪水攻击。
有许多常用技术可以缓解SYN泛洪攻击,包括:
微块——管理员可以在服务器内存中为每个传入的SYN请求分配一个微记录(少至16字节),而不是一个完整的连接对象。
SYN cookies——使用加密哈希,服务器发送其SYN-ACK响应,其中包含一个序列号(seqno),该序列号由客户端IP地址、端口号和可能的其他唯一标识信息构成。当客户端响应时,此哈希包含在ACK数据包中。服务器验证ACK,然后才为连接分配内存。
RST cookies——对于给定客户端的第一个请求,服务器故意发送无效的SYN-ACK。这应该会导致客户端生成一个RST数据包,告诉服务器出了什么问题。如果收到,服务器知道请求是合法的,记录客户端,并接受来自它的后续传入连接。
堆栈调整——管理员可以调整TCP堆栈以减轻SYN泛洪的影响。这可能涉及减少超时,直到堆栈释放分配给连接的内存,或有选择地丢弃传入连接。
显然,上述所有方法都依赖于目标网络处理大规模流量DDoS攻击的能力,其流量为每秒数十G(甚至数百G)。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发布新帖
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
[db:作者]
Lv.6 化神
主题
1686
回帖
2
积分
1721
+ 关注
发消息
图文热点
抖音/快手下载工具v2.7 支持点赞下载 下载
115 人气
#工具
AsrTools:智能语音转文字工具
114 人气
#工具
天盾网络验证离线版,带全套教程
2295 人气
#工具
已解决:diacuz3.5手机触屏版如何修改帖子
87 人气
#杂谈
推荐话题
1
Topaz Video AI 4.2.2(智能视频无损放大)汉化简体中文版
2575 阅读
善渊
2
天盾网络验证离线版,带全套教程
2295 阅读
道法孜然
3
Topaz Gigapixel AI 7.1.0(人工智能图片降噪软件)简体中文汉化版
2351 阅读
善渊
4
【4.16 更新V1.2】支持多人配音、全局间隔、免费微软配音工具
1495 阅读
善渊
5
免费AI变声神器!多样音源任你选,让你的声音瞬间变身!
1321 阅读
善渊
最新发布
GPT-SoVITS-WebUI 强大的少样本语音转换与
基于Emotion2Vec模型的批量音频情感自动标
克隆素材要求
已解决:diacuz3.5手机触屏版如何修改帖子
花卷有声小说下载器(2024/10/24更新到V1.1.
突破123盘1G下载限制工具分享
抖音/快手下载工具v2.7 支持点赞下载 下载
CompressO 版本V1.2.0一个视频压缩工具,可
关于我们
关于我们
加入我们
新闻动态
联系我们
服务支持
官方商城
官方QQ群
常见问题
售后服务
投诉/建议联系
908164873@Qq.com
让我们一起寻找开源的乐趣
加入QQ群把ヽ( ̄ω ̄( ̄ω ̄〃)ゝ
关注公众号
添加微信客服
Copyright © 2001-2024
ROOT开源
版权所有
All Rights Reserved.
网站地图
|
仅供演示
|
仅供演示
关灯
在本版发帖
官方QQ群
QQ客服
返回顶部
快速回复
返回顶部
返回列表