TCP syn flood 攻击
攻击原理
向服务器发送大量的 SYN 包,使服务器打开大量的半连接 , 分配 TCB(Transmission Control Block),无暇顾及正常的连接。
通常一个 TCB 至少需要 280 个字节,在某些操作系统中 TCB 甚至需要 1300 个字节,并返回一个 SYN ACK 命令,立即转为 SYN-RECEIVED 即半开连接状态。系统会为此耗尽资源。
防范方式
- Syn Cache 技术
- Syn Cookie 技术
- 延缓 TCB 分配方法
向服务器发送大量的 SYN 包,使服务器打开大量的半连接 , 分配 TCB(Transmission Control Block),无暇顾及正常的连接。
通常一个 TCB 至少需要 280 个字节,在某些操作系统中 TCB 甚至需要 1300 个字节,并返回一个 SYN ACK 命令,立即转为 SYN-RECEIVED 即半开连接状态。系统会为此耗尽资源。