吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之什么是SYN Flood

華為產(chǎn)品資料 ? 來(lái)源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-23 11:03 ? 次閱讀

SYN Flood

SYN Flood是互聯(lián)網(wǎng)上最原始、最經(jīng)典的DDoS攻擊之一。它利用了TCP協(xié)議的三次握手機(jī)制,攻擊者通常向服務(wù)器發(fā)送海量的變?cè)碔P地址或變?cè)?a target="_blank">端口的TCP SYN報(bào)文,服務(wù)器響應(yīng)了這些報(bào)文后就會(huì)生成大量的半連接,當(dāng)系統(tǒng)資源被耗盡后,服務(wù)器將無(wú)法提供正常的服務(wù)。

增加服務(wù)器性能,提供更多的連接能力對(duì)于SYN Flood的海量報(bào)文來(lái)說(shuō)杯水車(chē)薪,防御SYN Flood的關(guān)鍵在于判斷哪些連接請(qǐng)求來(lái)自于真實(shí)源,屏蔽非真實(shí)源的請(qǐng)求以保障正常的業(yè)務(wù)請(qǐng)求能得到服務(wù)。

SYN Flood是如何發(fā)生的

SYN Flood顧名思義就是用洪水一樣的SYN報(bào)文進(jìn)行攻擊。SYN報(bào)文指的是TCP協(xié)議中的Synchronize報(bào)文,是TCP三次握手過(guò)程中的首個(gè)報(bào)文。正常的TCP三次握手過(guò)程如下:

在連接超時(shí)之前,服務(wù)器會(huì)一直等待ACK報(bào)文,此時(shí)該連接狀態(tài)為半開(kāi)放連接(也稱(chēng)半連接)。半連接會(huì)占用服務(wù)器的連接數(shù),當(dāng)連接數(shù)被占滿(mǎn)時(shí),服務(wù)器將無(wú)法提供正常的服務(wù)。黑客正是通過(guò)這個(gè)機(jī)制來(lái)實(shí)現(xiàn)SYN Flood。黑客通常通過(guò)偽造的源IP地址或端口,向服務(wù)器發(fā)送大量的SYN報(bào)文,請(qǐng)求建立TCP連接。

由于源IP地址或端口是偽造的,服務(wù)器發(fā)送的SYN-ACK報(bào)文永遠(yuǎn)不會(huì)被真實(shí)的客戶(hù)端接收和回應(yīng)。極少數(shù)情況下,黑客也會(huì)使用真實(shí)源IP地址,但他們只是通過(guò)攻擊工具發(fā)送海量SYN報(bào)文,工具并不會(huì)響應(yīng)來(lái)自服務(wù)器SYN-ACK報(bào)文。無(wú)論如何服務(wù)器都接收不到ACK報(bào)文,產(chǎn)生了大量的半連接。

此時(shí)服務(wù)器需要維持一張巨大的等待列表,不停地重試發(fā)送SYN-ACK報(bào)文,同時(shí)大量的資源無(wú)法釋放。當(dāng)服務(wù)器被這些惡意的半連接占滿(mǎn)時(shí),就不會(huì)再響應(yīng)新的SYN報(bào)文,從而導(dǎo)致正常的用戶(hù)無(wú)法建立TCP連接。

如何識(shí)別和防御SYN Flood

對(duì)于服務(wù)器自身來(lái)說(shuō),最直接的做法就是提高服務(wù)能力,比如組建集群/升級(jí)硬件。但是這種方式成本巨大,且對(duì)于海量的攻擊報(bào)文來(lái)說(shuō)并沒(méi)有太大的作用。因此必須在這些攻擊報(bào)文到達(dá)服務(wù)器之前就進(jìn)行攔截。

然而對(duì)于防火墻這類(lèi)安全設(shè)備而言,SYN報(bào)文是正常的業(yè)務(wù)報(bào)文,防火墻的安全策略必須允許其通過(guò),否則服務(wù)器就無(wú)法對(duì)外提供服務(wù)。管理員無(wú)法預(yù)知哪些是虛假源,也無(wú)法做到快速、自動(dòng)地配置或取消安全策略來(lái)應(yīng)對(duì)不可預(yù)期的攻擊流量。

此時(shí)就需要Anti-DDoS系統(tǒng)的能力,它部署在網(wǎng)絡(luò)入口處,在服務(wù)器之前處理SYN報(bào)文,識(shí)別出虛假源,屏蔽來(lái)自這些地址的報(bào)文,只將合法的SYN報(bào)文傳遞給服務(wù)器。Anti-DDoS系統(tǒng)處理SYN報(bào)文主要有兩種手段,源認(rèn)證和首包丟棄。

源認(rèn)證:Anti-DDoS系統(tǒng)攔截客戶(hù)端發(fā)送的SYN報(bào)文,代替服務(wù)器向客戶(hù)端發(fā)送SYN-ACK報(bào)文,如果客戶(hù)端不應(yīng)答,則認(rèn)為該客戶(hù)端為虛假源;如果客戶(hù)端應(yīng)答,則Anti-DDoS系統(tǒng)認(rèn)為該客戶(hù)端為真實(shí)源,并將其IP地址加入白名單,在一段時(shí)間允許該源發(fā)送的所有SYN報(bào)文通過(guò),也不做代答。

首包丟棄:Anti-DDoS系統(tǒng)利用首包丟棄來(lái)解決大量反彈的SYN-ACK報(bào)文會(huì)對(duì)網(wǎng)絡(luò)造成一定壓力的問(wèn)題。正常情況下客戶(hù)端發(fā)送SYN報(bào)文后如果在一定時(shí)間沒(méi)有收到服務(wù)器的SYN-ACK應(yīng)答,客戶(hù)端會(huì)重新發(fā)送SYN報(bào)文。Anti-DDoS系統(tǒng)會(huì)丟棄掉收到的第一個(gè)SYN報(bào)文。SYN Flood攻擊時(shí),黑客發(fā)送的絕大多數(shù)是變?cè)吹腟YN報(bào)文,所有的SYN報(bào)文對(duì)于Anti-DDoS系統(tǒng)來(lái)說(shuō)都是首包,都將被直接丟棄。如果客戶(hù)端重傳了SYN報(bào)文,Anti-DDoS系統(tǒng)再對(duì)該報(bào)文進(jìn)行源認(rèn)證。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    172

    瀏覽量

    23113
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9304

    瀏覽量

    86066
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    420

    瀏覽量

    35684
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1378

    瀏覽量

    79302

原文標(biāo)題:什么是SYN Flood?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    百科啟動(dòng)“繁星計(jì)劃”

    度搜索的強(qiáng)大流量,為百科注入新的活力與動(dòng)能。 據(jù)悉,“繁星計(jì)劃”預(yù)計(jì)覆蓋超過(guò)10萬(wàn)名權(quán)威專(zhuān)家,并將涵蓋超過(guò)100萬(wàn)的知識(shí)內(nèi)容,旨在通過(guò)科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?214次閱讀

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    會(huì)將攻擊數(shù)據(jù)包中的源IP地址替換為偽造的IP地址。 這種偽造不僅讓受害者在回應(yīng)時(shí)無(wú)法準(zhǔn)確找到攻擊者的真實(shí)位置,而且可能引發(fā)不必要的誤會(huì)和服務(wù)濫用。 比如說(shuō),在SYN Flood這類(lèi)攻擊
    的頭像 發(fā)表于 12-12 10:24 ?158次閱讀

    Linux性能優(yōu)化

    上限net.ipv4.tcp_max_syn_backlog=65535TCP syn 隊(duì)列的最大長(zhǎng)度, 第一次握手的連接參數(shù)過(guò)大可能也會(huì)遭受syn flood攻擊net.ipv4.t
    的頭像 發(fā)表于 12-06 10:15 ?252次閱讀
    Linux<b class='flag-5'>之</b>性能優(yōu)化

    獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》證書(shū)

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》一級(jí)證書(shū)。這表明凌在建立健全創(chuàng)新與知識(shí)產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識(shí)產(chǎn)權(quán)管
    的頭像 發(fā)表于 11-30 01:03 ?258次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識(shí)</b>產(chǎn)權(quán)管理能力》證書(shū)

    半導(dǎo)體術(shù)語(yǔ)小百科

    面對(duì)半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語(yǔ)不僅是行業(yè)人的基本功,更是溝通無(wú)礙的關(guān)鍵。無(wú)論你是剛?cè)胄械男率?,還是經(jīng)驗(yàn)豐富的達(dá)人,這份“半導(dǎo)體術(shù)語(yǔ)小百科”將帶你走進(jìn)從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?520次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動(dòng)化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級(jí),車(chē)載小藝化身私人用車(chē)顧問(wèn)、百科導(dǎo)師

    近期,鴻蒙智行迎來(lái)重磅OTA升級(jí),此次升級(jí)的功能中,讓問(wèn)界M5、M7車(chē)主們翹首以盼的大模型車(chē)載小藝全新“上車(chē)”,解鎖眾多寶藏語(yǔ)音技能。在盤(pán)古大模型賦能下,小藝化身“私人用車(chē)顧問(wèn)”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?301次閱讀
    鴻蒙智行再迎OTA升級(jí),車(chē)載小藝化身私人用車(chē)顧問(wèn)、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書(shū)籍評(píng)測(cè)活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書(shū)

    大家了解全球最領(lǐng)先的大模型場(chǎng)景。 本書(shū)像 一本AI應(yīng)用百科全書(shū) ,給予讀者落地大模型時(shí)的啟發(fā)。 本書(shū)的作者來(lái)自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國(guó)際對(duì)沖基金、云廠商前
    發(fā)表于 10-28 15:34

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個(gè)完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r(shí)監(jiān)測(cè)機(jī)房?jī)?nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?332次閱讀

    SYN43752方案WIFI6模塊VS2275S/P

    首先來(lái)了解SYN43752,它是www.synaptics.com旗下的一款WIFI6方案,其中WiFi支持PCIE或者SDIO接口2T2R雙通道通信,最大速率高達(dá)1200Mbps;藍(lán)牙支持UART
    的頭像 發(fā)表于 08-19 16:28 ?1439次閱讀

    SYN410R單片無(wú)線接收芯片中文手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《SYN410R單片無(wú)線接收芯片中文手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 08-15 10:41 ?0次下載

    SYN470R單片無(wú)線ASK/OOK接收芯片中文手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《SYN470R單片無(wú)線ASK/OOK接收芯片中文手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 08-15 10:39 ?4次下載

    海外動(dòng)態(tài)IP相關(guān)知識(shí)#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    廣東云百科技致力于推動(dòng)智能車(chē)聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會(huì)在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車(chē)聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評(píng)價(jià)會(huì)。評(píng)價(jià)委員會(huì)由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會(huì)等專(zhuān)家組成。”
    的頭像 發(fā)表于 05-16 10:23 ?1314次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開(kāi)展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?500次閱讀
    大发888 com| 铜川市| 百家乐分析软体| 通江县| 钱大发888扑克| 自己做生意怎样才能带来财运| 女性| 大发888娱乐场下载安装| 百家乐官网策略网络游戏信誉怎么样| 浩博真人娱乐| 星期8百家乐娱乐城| 百家乐佣金计算| 678百家乐官网博彩娱乐平台| 洱源县| 至尊百家乐赌场娱乐网规则 | 百家乐官网庄闲比率| 大发888游戏平台黄埔网| 百家乐游戏解码器| 赌博百家乐技巧| 24山吉凶八卦图| 百家乐官网娱乐网代理佣金| 百家乐官网下注稳赢法| 7m足球比分| 玩百家乐的好处| 百家乐打劫法| 在线百家乐纸牌游戏| 百家乐官网送钱平台| 宝马百家乐官网的玩法技巧和规则 | 百家乐官网翻天电影| 最好的百家乐官网好评平台都有哪些 | 大发888娱乐官方| 南京百家乐的玩法技巧和规则 | 百家乐官网庄闲的几率| 太阳城百家乐官网试玩优惠| 百家乐官网怎么会赢| 常宁市| 乌拉特中旗| 网上百家乐官网哪里好| 百家乐官网U盘下载| 百家乐官网游戏机出千| 太阳城百家乐官网祖玛|