DDOS攻擊詳解——常見網站攻擊手段原理與防護

DDOS攻擊爲分佈式拒絕服務攻擊。數據庫 DDOS攻擊分類: 網絡層攻擊: SYN-flood:利用TCP創建鏈接時3次握手的「漏洞」,發送源地址虛假的提交,永遠沒法完成三次握手。佔滿系統的協議棧隊列資源得不到釋放,進而拒絕服務。 防護方式:調整內核參數方法,減小等待及重試時間,加速資源釋放     syn proxy     syn cookies     手包丟棄 Ack-flood:虛假Ac
相關文章
相關標籤/搜索