91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP知識百科之什么是SYN Flood

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-23 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SYN Flood

SYN Flood是互聯(lián)網(wǎng)上最原始、最經典的DDoS攻擊之一。它利用了TCP協(xié)議的三次握手機制,攻擊者通常向服務器發(fā)送海量的變源IP地址或變源端口的TCP SYN報文,服務器響應了這些報文后就會生成大量的半連接,當系統(tǒng)資源被耗盡后,服務器將無法提供正常的服務。

增加服務器性能,提供更多的連接能力對于SYN Flood的海量報文來說杯水車薪,防御SYN Flood的關鍵在于判斷哪些連接請求來自于真實源,屏蔽非真實源的請求以保障正常的業(yè)務請求能得到服務。

SYN Flood是如何發(fā)生的

SYN Flood顧名思義就是用洪水一樣的SYN報文進行攻擊。SYN報文指的是TCP協(xié)議中的Synchronize報文,是TCP三次握手過程中的首個報文。正常的TCP三次握手過程如下:

在連接超時之前,服務器會一直等待ACK報文,此時該連接狀態(tài)為半開放連接(也稱半連接)。半連接會占用服務器的連接數(shù),當連接數(shù)被占滿時,服務器將無法提供正常的服務。黑客正是通過這個機制來實現(xiàn)SYN Flood。黑客通常通過偽造的源IP地址或端口,向服務器發(fā)送大量的SYN報文,請求建立TCP連接。

由于源IP地址或端口是偽造的,服務器發(fā)送的SYN-ACK報文永遠不會被真實的客戶端接收和回應。極少數(shù)情況下,黑客也會使用真實源IP地址,但他們只是通過攻擊工具發(fā)送海量SYN報文,工具并不會響應來自服務器SYN-ACK報文。無論如何服務器都接收不到ACK報文,產生了大量的半連接。

此時服務器需要維持一張巨大的等待列表,不停地重試發(fā)送SYN-ACK報文,同時大量的資源無法釋放。當服務器被這些惡意的半連接占滿時,就不會再響應新的SYN報文,從而導致正常的用戶無法建立TCP連接。

如何識別和防御SYN Flood

對于服務器自身來說,最直接的做法就是提高服務能力,比如組建集群/升級硬件。但是這種方式成本巨大,且對于海量的攻擊報文來說并沒有太大的作用。因此必須在這些攻擊報文到達服務器之前就進行攔截。

然而對于防火墻這類安全設備而言,SYN報文是正常的業(yè)務報文,防火墻的安全策略必須允許其通過,否則服務器就無法對外提供服務。管理員無法預知哪些是虛假源,也無法做到快速、自動地配置或取消安全策略來應對不可預期的攻擊流量。

此時就需要Anti-DDoS系統(tǒng)的能力,它部署在網(wǎng)絡入口處,在服務器之前處理SYN報文,識別出虛假源,屏蔽來自這些地址的報文,只將合法的SYN報文傳遞給服務器。Anti-DDoS系統(tǒng)處理SYN報文主要有兩種手段,源認證和首包丟棄。

源認證:Anti-DDoS系統(tǒng)攔截客戶端發(fā)送的SYN報文,代替服務器向客戶端發(fā)送SYN-ACK報文,如果客戶端不應答,則認為該客戶端為虛假源;如果客戶端應答,則Anti-DDoS系統(tǒng)認為該客戶端為真實源,并將其IP地址加入白名單,在一段時間允許該源發(fā)送的所有SYN報文通過,也不做代答。

首包丟棄:Anti-DDoS系統(tǒng)利用首包丟棄來解決大量反彈的SYN-ACK報文會對網(wǎng)絡造成一定壓力的問題。正常情況下客戶端發(fā)送SYN報文后如果在一定時間沒有收到服務器的SYN-ACK應答,客戶端會重新發(fā)送SYN報文。Anti-DDoS系統(tǒng)會丟棄掉收到的第一個SYN報文。SYN Flood攻擊時,黑客發(fā)送的絕大多數(shù)是變源的SYN報文,所有的SYN報文對于Anti-DDoS系統(tǒng)來說都是首包,都將被直接丟棄。如果客戶端重傳了SYN報文,Anti-DDoS系統(tǒng)再對該報文進行源認證。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    180

    瀏覽量

    24096
  • 服務器
    +關注

    關注

    14

    文章

    10267

    瀏覽量

    91533
  • 防火墻
    +關注

    關注

    0

    文章

    447

    瀏覽量

    36712
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1425

    瀏覽量

    83550

原文標題:什么是SYN Flood?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    潤和軟件旗下捷JettoAI平臺入選2025年度大AI產品

    近日,《互聯(lián)網(wǎng)周刊》聯(lián)合eNet研究院、德本咨詢、中國社會科學院信息化研究中心共同發(fā)布了“2025年度大AI產品”榜單。江蘇潤和軟件股份有限公司旗下獨立運營的金融子公司——北京捷智誠科技有限公司
    的頭像 發(fā)表于 02-11 14:44 ?535次閱讀

    匯北川科技榮獲2025粵港澳大灣區(qū)創(chuàng)專精特新標桿企業(yè)

    投資人、領軍企業(yè)家及創(chuàng)服務精英數(shù)人,共同見證了2025粵港澳大灣區(qū)創(chuàng)強的重磅發(fā)布,匯北川入選強榜單。
    的頭像 發(fā)表于 01-07 17:01 ?764次閱讀

    三防漆知識百科:三防漆是什么?核心價值有哪些?

    、航空航天等18大行業(yè),2024年國內市場規(guī)模已突破48億元,其中汽車電子、工業(yè)控制領域需求同比激增32%。本文以知識百科形式,全面拆解三防漆的核心知識點,助力行
    的頭像 發(fā)表于 12-27 17:38 ?548次閱讀
    三防漆<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:三防漆是什么?核心價值有哪些?

    UV三防漆是什么?UV三防漆百科

    在追求極致效率的現(xiàn)代電子制造中,一種“不見光不固化”的保護材料正成為行業(yè)新寵——它就是UV三防漆。本文將化身一本全面的“UV三防漆百科”,并攜手電子膠粘劑解決方案專家施奈仕,為您深度解析這款“光速固化”黑科技如何提升生產效率與產品可靠性。
    的頭像 發(fā)表于 11-14 14:22 ?431次閱讀
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL認可實驗室資質

    近日,國際公認的測試、檢驗與認證機構SGS授予杭州特過濾器材有限公司(以下簡稱“特”)QTL認可實驗室資質。SGS微電子服務部總監(jiān)康小麗、
    的頭像 發(fā)表于 11-10 09:29 ?747次閱讀

    IP3254?? 3?節(jié)/4?節(jié)串聯(lián)用電池保護 IC(發(fā)鑫 英集芯指定代理)

    IP32543節(jié)/4節(jié)串聯(lián)用電池保護IC(發(fā)鑫英集芯指定代理)(同步推薦鋰電池保護IP3012A/BIP3005A/BIP3253IP3254IP3259IP3266IP3267)1
    發(fā)表于 10-24 19:49 ?0次下載

    網(wǎng)站服務器用高防ip好嗎?

    ,一起來看看吧! 一、防御DDOS防御 基于超大防護帶寬和先進特征識別算法進行精確清洗,能有效抵御SYN Flood、ACK Flood、ICMP Flood、UDP
    的頭像 發(fā)表于 09-04 17:44 ?985次閱讀

    百科全書:貼片電阻

    片式固定電阻器,英文稱呼:Chip Fixed Resistor,又稱貼片電阻(SMD Resistor),是金屬玻璃鈾電阻器中的一種。是將金屬粉和玻璃鈾粉很合,采用絲網(wǎng)印刷法印在基板上支撐的電阻器。耐潮濕,高溫,溫度系數(shù)小。
    的頭像 發(fā)表于 07-29 16:54 ?1737次閱讀

    知識也能上癮,活力百科對年輕人做了什么?

    放下短視頻刷起了百科,誰悄悄改寫了年輕人的內容消費習慣?
    的頭像 發(fā)表于 07-09 10:09 ?1235次閱讀
    刷<b class='flag-5'>知識</b>也能上癮,活力<b class='flag-5'>百科</b>對年輕人做了什么?

    IP防護等級小知識

    ”。今天小編就來帶大家了解一些關于IP等級的小知識。? IP等級的定義 外殼防護等級(IP代碼)是針對電氣設備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標準IE
    的頭像 發(fā)表于 05-23 14:14 ?3154次閱讀

    國家知識產權局原局長田力普一行調研國

    近日,值世界知識產權周開展之際,國家知識產權局原局長田力普一行蒞臨國微調研,實地考察企業(yè)在知識產權領域的深厚積累與創(chuàng)新實踐。國微董事長高
    的頭像 發(fā)表于 05-09 09:24 ?948次閱讀

    《聊一聊ZXDoc》汽車服務導向SOME/IP

    ZXDoc支持SOME/IP功能,通過服務導向架構實現(xiàn)跨域通信標準化,降低系統(tǒng)耦合,支持動態(tài)服務發(fā)現(xiàn)與調用,提升分布式系統(tǒng)擴展性和維護效率。什么是SOME/IP?SOME/IP
    的頭像 發(fā)表于 04-30 18:23 ?1833次閱讀
    《聊一聊ZXDoc》<b class='flag-5'>之</b>汽車服務導向SOME/<b class='flag-5'>IP</b>

    湖南銀河電氣百科常識?功率計算公式大全

    傳感器
    jf_97110154
    發(fā)布于 :2025年04月28日 14:19:46

    正點原子 AI BOX0 智能伴侶,1.54寸高清屏+長效續(xù)航,語音暢聊,情景對話,知識科普,多色可選,隨身攜帶!

    ! ③ 聲音克隆黑科技:錄制聲音,定制專屬家人的聲音,異地也能溫暖相伴! 全場景覆蓋的神器 ① 學習加速器:孩子作業(yè)輔導、英語對話練習、百科知識隨時科普! ② 育兒小能手:睡前故事、成語接龍、兒童歌曲,帶娃
    發(fā)表于 04-24 16:11

    電子電路百科全書

    資料會有點老,但是可以用于學習~內容提要本書共收編富有實用價值的98類1300個典型電子電路,包括基礎電路和近年來新出現(xiàn)的各種應用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27