关于冰盾 | 使用条款 | 网站地图
 
YN Flooding(同步包风暴)攻击的原理,怎样防范?
YN Flooding(同步包风暴)攻击的原理,怎样防范?
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-11
 
原理:在SYN Flood攻击中,利用TCP三次握手协议的缺陷,攻击者向目标主机发送大量伪造源地址的TCP SYN报文,目标主机分配必要的资源,然后向源地址返回SYN+ACK包,并等待源端返回ACK包。由于源地址是伪造的,所以源端永远都不会返回ACK报文,受害主机继续发送SYN+ACK包,并将半连接放入端口的积压队列中,虽然一般的主机都有超时机制和默认的重传次数,但由于端口的半连接队列的长度是有限的,如果不断的向受害主机发送大量的TCP SYN报文,半连接队列就会很快填满,服务器拒绝新的连接,将导致该端口无法响应其他机器进行的连接请求,最终使受害主机的资源耗尽。
防范手段:
?? 优化系统配置:包括缩短超时时间,增加半连接队列的长度,关闭不重要的服务等。
?? 优化路由器配置:配置路由器的内、外网卡。
?? 完善基础设施:增加源IP地址检查机制等。
?? 使用防火墙:采用半透明网关技术的放火墙可有效防范SYN Flooding攻击
?? 主动监视:监视TCP/IP流量,收集通信控制信息,分析状态,辨别攻击行为。
 

 
最新内容:
美景互联介绍SYN攻击的基本原理、工具及检测方法,并探讨如何防御SYN[2014-11-11]
看我linux如何防SYN攻击[2014-11-11]
说说syn攻击是什么[2014-11-11]
Linux centos系统的IP设置配置[2014-11-11]
CentOS系统安装创建在虚拟机中[2014-11-11]
CentOS系统是Linux常见版本之一[2014-11-11]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195