Linux安全之SYN攻擊原理及其應對措施

TCP自從1974年被髮明出來之後,歷經30多年發展,目前成爲最重要的互聯網基礎協議,但TCP協議中也存在一些缺陷。 SYN攻擊就是利用TCP協議的缺陷,來導致系統服務停止正常的響應。 SYN攻擊原理: TCP在傳遞數據前需要經過三次握手,SYN攻擊的原理就是向服務器發送SYN數據包,並僞造源IP地址。 服務器在收到SYN數據包時,會將連接加入backlog隊列,並向源IP發送SYN-ACK數據包
相關文章
相關標籤/搜索