afunms

          My Software,My Dream—Forge a more perfect NMS product.

          TCP/IP---SYN Flood

          DoS(Denial of Service拒絕服務)和DDoS(Distributed Denial of Service分布式拒絕服務)攻擊是大型網站和網絡服務器的安全威脅之一。

          SYN Flood由于其攻擊效果好,已經成為目前最流行的DoS和DDoS攻擊手段。

          SYN Flood利用TCP協議缺陷,發送了大量偽造的TCP連接請求,使得被攻擊方資源耗盡,無法及時回應或處理正常的服務請求。一個正常的TCP連接需要三次握手,首先客戶端發送一個包含SYN標志的數據包,其后服務器返回一個SYN/ACK的應答包,表示客戶端的請求被接受,最后客戶端再返回一個確認包ACK,這樣才完成TCP連接。在服務器端發送應答包后,如果客戶端不發出確認,服務器會等待到超時,期間這些半連接狀態都保存在一個空間有限的緩存隊列中;如果大量的SYN包發到服務器端后沒有應答,就會使服務器端的TCP資源迅速耗盡,導致正常的連接不能進入,甚至會導致服務器的系統崩潰。

          posted on 2008-06-01 21:40 afunms 閱讀(183) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           

          My Links

          News

          留言簿(18)

          隨筆檔案

          相冊

          搜索

          最新評論

          閱讀排行榜

          主站蜘蛛池模板: 常熟市| 枝江市| 大邑县| 滦平县| 高阳县| 全州县| 西青区| 天峨县| 淮安市| 邵武市| 安远县| 嵊泗县| 钟祥市| 沛县| 海城市| 南汇区| 新和县| 衡水市| 达日县| 石渠县| 汝阳县| 丰城市| 阿拉善盟| 历史| 清涧县| 西丰县| 泸西县| 高密市| 高陵县| 宿州市| 堆龙德庆县| 九龙城区| 广州市| 专栏| 浙江省| 双桥区| 勐海县| 玉溪市| 沈阳市| 勃利县| 崇左市|