分析syn flood的攻擊原理,如何防護syn flood攻擊

(1)    syn攻擊利用TCP協議的缺陷,經過發送大量的半鏈接請求,耗費CPU和內存資源。服務器收到鏈接請求,將此信息加入到未鏈接隊列,併發送請求包給客戶,此時進入SYN_RECV狀態。當服務器未收到客戶端的確認包時,重發請求包,一直到超時,纔將此條目從未鏈接的隊列裏刪除。配合IP欺騙,SYN攻擊可以達到很好的效果,一般,客戶端在短期內僞造大量不存在的IP地址,向服務器不斷地發送syn請求包,
相關文章
相關標籤/搜索