您现在的位置: 宜宾IT网 >> 安全技术 >> 正文
Google

TCP SYN Flood攻击的原理机制/检测与防范及防御方法


作者:佚名 来源:互联网 阅读:次 更新:2008-10-6

现在的攻击者,无所不在了.对于一些攻击手法,很多高手也都是看在眼里而没什么实质性防范措施.除了改端口,换IP,弄域名..还能做什么? 本篇文章介绍了TCP SYN Flood攻击的原理机制/检测与防范及防御方法,希望能给大伙一个思路.

TCP SYN Flood攻击的机制  

客户端通过发送在TCP报头中SYN标志置位的数据分段到服务端来请求建立连接。通常情况下,服务端会按照IP报头中的来源地址来返回SYN/ACK置位的数据包给客户端,客户端再返回ACK到服务端来完成一个完整的连接(Figure-1)。
  在攻击发生时,客户端的来源IP地址是经过伪造的(spoofed),现行的IP路由机制仅检查目的IP地址并进行转发,该IP包到达目的主机后返回路径无法通过路由达到的,于是目的主机无法通过TCP三次握手建立连接。在此期间因为TCP缓存队列已经填满,而拒绝新的连接请求。目的主机一直尝试直至超时(大约75秒)。这就是该攻击类型的基本机制。
  发动攻击的主机只要发送较少的,来源地址经过伪装而且无法通过路由达到的SYN连接请求至目标主机提供TCP服务的端口,将目的主机的TCP缓存队列填满,就可以实施一次成功的攻击。实际情况下,发动攻击时往往是持续且高速的。
  如下所示,为SYN Flood攻击过程示意图
Click to Open in New Window

[1] [2] [3] [4] [5] [6] 下一页


价格及相关信息不准请拨打 宜宾IT网(7 X 8)小时投诉电话:+86-0831-6026565
您可能还关注下列文章
没有相关文章
安全技术采购中心
AD赞助
AD赞助