深入探讨企业级网络架构、SD-WAN、网络安全、协议分析与性能优化等核心技术。本栏目提供从基础概念到复杂场景的解决方案,助您构建坚实、智能、可扩展的网络基础,为业务流畅运行保驾护航。
在TCP协议中,到达目的地的报文将进入TCP栈的缓冲区,直到缓冲区满了,报文才被转送给接收系统。此举是为了使系统清空缓冲区的次数达到最小。然而,发送者可通过发送 PSH标志为1的TCP报文来起强制要求接受系统将缓冲区的内容清除。TCP PUSH+ACK攻击与TCP SYN攻击一样目的在于耗尽受害系统的资源。当代理向受害主机发送PSH和ACK标志设为1的TCP报文时,这些报文将使接收系统清除所有TCP缓冲区的数据(不管缓冲区是满的还是非满),并响应一个确认消息。如果利用这个过程被大量代理重复,系统将无法处理大量的流入报文。这就形成了攻击,达到目的。
来源页面:https://www.moguo.net/notice/network/37.html
Copyright © 2019 - 2025 魔果云擎 版权所有丨ICP备案:浙ICP备2024135645号-4丨代理域名注册服务机构:西部数码