第3章网络协议安全(网络安全原理与应用-闫大顺-石玉强)全解.ppt

第3章网络协议安全(网络安全原理与应用-闫大顺-石玉强)全解.ppt

第3章网络协议安全(网络安全原理与应用-闫大顺-石玉强)全解

6.6 传输层协议漏洞分析 6.6.1 TCP协议漏洞分析 3、SYN Flood攻击(如何预防) 第一种是缩短SYN Timeout时间,由于SYN Flood攻击的效果取决于服务器上保持的SYN半连接数,这个值=SYN攻击的频度 x SYN Timeout,所以通过缩短从接收到SYN报文到确定这个报文无效并丢弃改连接的时间,例如设置为20秒以下(过低的SYN Timeout设置可能会影响客户的正常访问),可以成倍的降低服务器的负荷。 第二种方法是设置SYN Cookie,就是给每一个请求连接的IP地址分配一个Cookie,如果短时间内连续受到某个IP的重复SYN报文,就认定是受到了攻击,以后从这个IP地址来的包会被丢弃。 第*页 6.6 传输层协议漏洞分析 6.6.1 TCP协议漏洞分析 4、ACK Flood攻击 ACK Flood攻击是在TCP连接建立之后,所有的数据传输TCP报文都是带有ACK标志位的,主机在接收到一个带有ACK标志位的数据包的时候,需要检查该数据包所表示的连接四元组是否存在,如果存在则检查该数据包所表示的状态是否合法,然后再向应用层传递该数据包。如果在检查中发现该数据包不合法,例如该数据包所指向的目的端口在本机并未开放,则主机操作系统协议栈会回应RST包告诉对方此端口不存在。 这里,服务器要做两个动作:查表、回应ACK/RST。这种攻击方式显然没有S

文档评论(0)

1亿VIP精品文档

相关文档