在以上三次握手中,当客户端发送一个TCP连接请求给服务器端,服务器也发出了相应的响应数据报文之后,可能由于某些原因(如客户端突然死机或断网等原因),客户端不能接收到来自服务器端的确认数据报,这就造成了以上三次连接中的第一次和第二次握手的TCP半连接。由于服务器端发出了带SYN+ACK标记的报文,却并没有得到客户端返回相应的ACK报文,于是服务器就进入等待状态,并定期反复进行SYN+ACK报文重发,直到客户端确认收到为止。这样服务器端就会一直处于等待状态,使得CPU及其他资源严重消耗,不仅服务器可能崩溃,而且网络也可能处于瘫痪。 9.3 防火墙的主要应用 SYN Flood攻击正是利用了TCP连接的这样一个漏洞来实现攻击目的的。当恶意的客户端构造出大量的这种TCP半连接发送到服务器端时,服务器端就会一直陷入等待的过程中,并且耗用大量的CPU资源和内存资源来进行SYN+ACK报文的重发,最终使得服务器端崩溃。 2.用防火墙防御SYN Flood攻击 (1)两种主要类型防火墙(包过滤型和应用代理型防火墙)的防御原理 9.3 防火墙的主要应用 应用代理型防火墙的防御方法是客户端要与服务器建立TCP连接的三次握手过程中,充当代理角色,这样客户端要与服务器端建立一个TCP连接,就必须先与防火墙进行三次TCP握手,当客户端和防火墙三
您可能关注的文档
- 第8讲_活塞、活塞环检修.ppt
- 第8节:盐渍土.pptx
- 第8课 热线你我他.ppt
- 第8课《爸爸的花儿落了》.ppt
- 第8课 课件中华文化的勃兴.ppt
- 第8章工程项目风险管理.ppt
- 第8课课件1.ppt
- 第9章 卫生物力资源管理.ppt
- 第9次课 LC-MSGC-MS联用技术在天然药物化学中的应用.ppt
- 第9章 使用库和模板.ppt
- 第9课《桃花源记》课件 统编版语文八年级下册.pptx
- 第8课伟大的历史转折(大单元教学课件)历史统编版新教材八年级下册.pptx
- 第17课《短文两篇——陋室铭》课件-2025-2026学年初中语文统编版七年级下册.pptx
- 第13课+机の上に本が3冊あります+课件+2025-2026学年新标准日语初级上册.pptx
- 第12课《_诗经_二首关雎》课件(共20张ppt)统编版语文八年级下册.pptx
- 第17课《壶口瀑布》课件+2025-2026学年统编版语文八年级下册.pptx
- 第22课《礼记二则》课件 2025-2026学年统编版语文八年级下册.pptx
- 第22课《〈礼记〉二则——大道之行也》课件 -统编版语文八年级下册.pptx
- 第22课《大道之行也》课件-统编版语文八年级下册.pptx
- 第12课+辽宋夏金元时期经济的繁荣(情境化教学课件)历史统编版新教材七年级下册.pptx
最近下载
- 人教版七年级历史下册第12课《辽宋夏金元时期经济的繁荣》教学设计.pdf VIP
- 流产手术后促进子宫内膜修复临床实践指南(2025年版).pptx VIP
- 2026年宣传思想文化重点工作要点.docx VIP
- 梅毒、淋病、生殖器疱疹、生殖道沙眼衣原体感染诊疗指南.docx VIP
- 化学元素周期表超清可打印.pdf VIP
- 建筑工地安全巡查记录表.pdf VIP
- 多旋翼无人机系统实验室环境试验方法 第1部分:通用技术要求.pdf VIP
- DB32T-中小学生健康管理技术规范 第2部分:视力健康及编制说明.pdf VIP
- 如何看元素周期表pdf打印版.pdf VIP
- 新能源汽车充电设施配套建设项目监理规划.docx VIP
原创力文档

文档评论(0)