SYN Flood攻擊的基本原理及防護

第一部分 SYN Flood的基本原理     SYN Flood是當前最流行的DoS(拒絕服務攻擊)與DDoS(分佈式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量僞造的TCP鏈接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。    要明白這種攻擊的基本原理,仍是要從TCP鏈接創建的過程開始提及: 你們都知道,TCP與UDP不一樣,它是基於鏈接的,也就是說:
相關文章
相關標籤/搜索