SYN Flood
SYN flood je typ útoku odepření služby (DoS), který odesílá sérii zpráv „SYN“ počítači, například webovému serveru. SYN je zkratka pro „synchronize“ a představuje první krok při navazování komunikace mezi dvěma systémy prostřednictvím protokolu TCP/IP.
Když server obdrží požadavek SYN, odpoví zprávou SYN-ACK (synchronize acknowledge). Počítač poté odpoví zprávou ACK (acknowledge), která naváže spojení mezi oběma systémy. Při útoku SYN flood počítač odešle velké množství požadavků SYN, ale neodešle zpět žádné zprávy ACK. Server proto čeká na více odpovědí, čímž se spotřebovávají systémové prostředky. Pokud se fronta požadavků na odpověď dostatečně zvětší, server nemusí být schopen odpovídat na oprávněné požadavky. Výsledkem je pomalý server nebo server, který nereaguje.
Protože SYN flood je běžný typ útoku DoS, většina serverového softwaru dokáže SYN flood odhalit a zastavit dříve, než server zaznamená jeho citelný dopad. Pokud například server během krátké doby obdrží velké množství požadavků SYN ze stejné IP adresy, může dočasně zablokovat všechny požadavky z daného místa.
Distribuované útoky odepření služby (DDoS) se řeší obtížněji, protože server zaplavují z více IP adres. Tyto útoky však lze omezit pomocí ukládání SYN do mezipaměti nebo zavedením SYN cookies. Obě tyto metody zaznamenávají IP adresy použité při útocích typu flood. Systém poté omezuje prostředky, které počítač použije k odpovědím na požadavky z těchto míst. Tento typ ochrany před SYN flood lze nakonfigurovat přímo na serveru nebo v síťovém firewallu.
Otestujte své znalosti