[网络技术] SYN攻击是什么?
SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。TCP协议建立连接的时候需要双方相互确认信息,来防止连接被伪造和精确控制整个数据传输过程数据完整有效。所以TCP协议采用三次握手建立一个连接。
这里是专为技术开发者与运维人员打造的深度知识库,系统整合了Linux/Windows运维、网络技术及软件工具等全栈技术内容。提供从基础入门到高阶实战的教程、方案与排障指南,是您随时可查阅、可信赖的专业技术后援站。
SYN cookie就是用一个cookie来响应TCP SYN请求的TCP实现,在正常的TCP实现中,当S接收到一个SYN数据包,他返回 一个SYN-ACK包来应答,然后进入TCP-SYN-RECV(半开放连接)状态来等待最后返回的ACK包。S用一个数据空间来描述所有未决的连接, 然而这个数据空间的大小是有限的,所以攻击者将塞满这个空间。
Copyright © 2019 - 2025 魔果云擎 版权所有丨ICP备案:浙ICP备2024135645号-4丨代理域名注册服务机构:西部数码