Syn Flood攻擊的危害是什麼?Syn Flood攻擊如何應對?
拒絕服務攻擊(DOS攻擊)即是攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。DOS攻擊又被分為多種不同的型別,主要包括:SYN Flood、IP欺騙性攻擊、UDP洪水攻擊、teardrop攻擊等,其中最具代表性的就是Syn Flood攻擊。那麼Syn Flood攻擊的危害是什麼?如何應對?具體請看下文。
什麼是Syn Flood攻擊?
Syn Flood攻擊是網路攻擊的一種手段,又稱為SYN洪水、SYN洪泛,是一種典型的DOS攻擊,效果就是伺服器TCP連線資源耗盡,停止響應正常的TCP連線請求。
Syn Flood攻擊的危害是什麼?
如果惡意的向某個伺服器埠傳送大量的SYN包,則可以使伺服器開啟大量的半開連線,分配TCB,從而消耗大量的伺服器資源,同時也使得正常的連線請求無法被響應。而攻擊發起方的資源消耗相比較可忽略不計。
Syn Flood攻擊如何應對?
1、對SYN包進行監視
對於此類攻擊的防範可以使用比較簡單的方法,即對SYN包進行監視,如果發現某個IP發起了較多的攻擊報文,直接將這個IP列入黑名單即可。
對於源地址不停變化的攻擊使用上述方法則不行,首先從某一個被偽裝的IP過來的SYN報文可能不會太多,達不到被拒絕的閾值,其次從這個被偽裝的IP的請求會被拒絕掉。因此必須使用其他的方法進行處理。
2、延緩TCB分配法
消耗伺服器資源主要是因為當SYN資料包文一到達,系統立即分配TCB,從而佔用了資源。而SYN Flood由於很難建立起正常連線,因此,當正常連線建立起來後再分配TCB則可以有效地減輕伺服器資源的消耗。
3、無效連線監視釋放
這種方法不停監視系統的半開連線和不活動連線,當達到一定閾值時拆除這些連線,從而釋放系統資源。這種方法對於所有的連線一視同仁,而且由於SYN Flood造成的半開連線數量很大,正常連線請求也被淹沒在其中被這種方式誤釋放掉,因此這種方法屬於入門級的SYN Flood方法。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2919264/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是Syn Flood攻擊?Syn Flood洪水攻擊應對方法是什麼?
- 阻止SYN Flood攻擊
- 教你如何在Linux中防止SYN Flood攻擊Linux
- LINUX下SYN FLOOD攻擊及LINUX下SYN攻防簡述Linux
- SYN攻擊是什麼意思?有什麼危害性?
- SYN洪水攻擊原理
- TCP/IP協議的SYN攻擊TCP協議
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- tcp三次握手和SYN攻擊TCP
- APT攻擊的危害是什麼?如何預防?APT
- DDoS攻擊的危害是什麼?如何抵禦?
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- 【DDOS】巧用iptables 幾招搞定 SYN洪水攻擊!
- DDoS攻擊是什麼?是如何進行攻擊的?
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- DDoS攻擊方式有哪些?危害是什麼?
- 什麼是SSRF攻擊?如何防禦SSRF攻擊?
- 什麼是DDoS攻擊?如何防範DDoS攻擊?
- 什麼是CSRF攻擊?如何防禦CSRF攻擊?
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- CC攻擊的危害有哪些?如何防範CC攻擊?
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- 什麼是DDoS攻擊?DDOS攻擊的表現形式是什麼?
- 什麼是DOS攻擊?DOS攻擊常見形式是什麼?
- 零日攻擊是什麼?如何防範零日攻擊?
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- Linux安全之三大攻擊(SYN,DDOS,CC)原理及處理Linux
- DDoS攻擊與CC攻擊的區別是什麼?
- 【網路安全入門】SQL隱碼攻擊是什麼?SQL隱碼攻擊危害有哪些?SQL
- 什麼是重放攻擊與中間人攻擊?
- 什麼是XSS攻擊?其攻擊原理有哪些?
- 什麼是 DoS 攻擊?
- 什麼是CSRF攻擊?
- 什麼是DDOS攻擊?
- 什麼是DDoS攻擊?與CC攻擊有什麼聯絡?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?