SYNFlood攻击的基本原理.pptVIP

  • 31
  • 0
  • 约1.99千字
  • 约 11页
  • 2018-12-14 发布于天津
  • 举报
SYNFlood攻击的基本原理.ppt

網路安全管理 A0933357 邱爾盛 SYN Flood 攻擊的基本原理 SYN Flood是當前最流行的DoS(拒絕服務攻擊)與DDoS(分散式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或記憶體不足)的攻擊方式。 首先,請求端(用戶端)發送一個包含SYN標誌的TCP報文,SYN即同步(Synchronize),同步報文會指明用戶端使用的埠以及TCP連接的初始序號 。 第二步,伺服器在收到用戶端的SYN報文後,將返回一個SYN+ACK的報文,表示用戶端的請 求被接受,同時TCP序號被加一,ACK即確認(Acknowledgement)。 第三步,用戶端也返回一個確認報文ACK給伺服器端,同樣TCP序列號被加一,到此一個TCP 連接完成。 以上的連接過程在TCP協議中被稱為三次握手(Three-way Handshake)。 假設一個用戶向伺服器發送了SYN報文後突然死機或掉 線,那麼伺服器在發出SYN+ACK應答報文後是無法收到用戶端的ACK報文的(第三次握手無 法完成),這種情況下伺服器端一般會重試(再次發送SYN+ACK給用戶端)並等待一段時 間後丟棄這個未完成的連接,這段時間的長度我們稱為SYN Timeout,一般來說這個時間 是分鐘的數量級(大約為30秒-2分鐘);一個用戶出現異常

文档评论(0)

1亿VIP精品文档

相关文档