SYNCookie原理

發起一個TCP 連接時,客戶端將一個SYN包發送給服務器。作爲響應,服務器將SYN + ACK 包返回給客戶端。此數據包中有一個序號,它被TC 用來重新組裝數據流。根據TCP規範,由端點發送的第一個序號可以是由該端點決定的任何值。 SYN Cookies是根據以下規則構造的初始序號: 令t爲一個緩慢遞增的時間戳(通常爲time()>>6,提供64 秒的分辨率); 令m爲服務器會在SYN 隊列條目中
相關文章
相關標籤/搜索