推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

SYN Flood攻击防范技术白皮书

更新时间:2021-01-10 14:54:41 大小:1M 上传用户:xzxbybd查看TA发布的资源 标签:SYN Flood攻击防范技术 下载积分:4分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

SYN Flood攻击防范技术白皮书

1 概述 1.1 产生背景 SYN Flood攻击是一种通过向目标服务器发送SYN报文,消耗其系统资源,削弱目 标服务器的服务提供能力的行为。一般情况下,SYN Flood攻击是在采用IP源地址 欺骗行为的基础上,利用TCP连接建立时的三次握手过程形成的。 众所周知,一个TCP连接的建立需要双方进行三次握手,只有当三次握手都顺利完 成之后,一个TCP连接才能成功建立。当一个系统(称为客户端)请求与另一个提 供服务的系统(称为服务器)建立一个TCP连接时,双方要进行以下消息交互: (1) 客户端向服务器发送一个 SYN 消息; (2) 如果服务器同意建立连接,则响应客户端一个对 SYN 消息的回应消息 (SYN/ACK); (3) 客户端收到服务器的 SYN/ACK 以后,再向服务器发送一个 ACK 消息进行确 认。 当服务器收到客户端的ACK消息以后,一个TCP的连接成功完成。连接的建立过程 如图1所示: Client Server SYN, sequence=x SYN, sequence=y, ACK=x+1 ACK=y+1 分配TCB资源 分配TCB资源 图1 TCP连接的建立 在上述过程中,当服务器收到SYN报文后,在发送SYN/ACK回应客户端之前,需 要分配一个数据区记录这个未完成的TCP连接,这个数据区通常称为TCB资源,此 时的TCP连接也称为半开连接。这种半开连接仅在收到客户端响应报文或连接超时 后才断开,而客户端在收到SYN/ACK报文之后才会分配TCB资源,因此这种不对

image.png

部分文件列表

文件名 大小
SYN_Flood攻击防范技术白皮书.pdf 1M

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载