Inundación SYN
Una inundación SYN es un tipo de ataque de denegación de servicio (DoS) que envía una serie de mensajes «SYN» a una computadora, como un servidor web. SYN es la abreviatura de «synchronize» (sincronizar) y es el primer paso para establecer la comunicación entre dos sistemas a través del protocolo TCP/IP.
Cuando un servidor recibe una solicitud SYN, responde con un mensaje SYN-ACK (synchronize acknowledge). La computadora responde entonces con un mensaje ACK (acknowledge) que establece una conexión entre los dos sistemas. En un ataque de inundación SYN, una computadora envía una gran cantidad de solicitudes SYN, pero no devuelve ningún mensaje ACK. Por lo tanto, el servidor termina esperando múltiples respuestas, lo que ocupa recursos del sistema. Si la cola de solicitudes de respuesta crece lo suficiente, es posible que el servidor no pueda responder a las solicitudes legítimas. Esto da como resultado un servidor lento o que no responde.
Dado que la inundación SYN es un tipo común de ataque DoS, la mayoría del software de servidor tiene la capacidad de detectar y detener las inundaciones SYN antes de que tengan un efecto perceptible en el servidor. Por ejemplo, si un servidor recibe una gran cantidad de solicitudes SYN de la misma dirección IP en un período corto, puede bloquear temporalmente todas las solicitudes de esa ubicación.
Los ataques distribuidos de denegación de servicio (DDoS) son más difíciles de controlar, ya que inundan el servidor desde varias direcciones IP. Sin embargo, estos ataques pueden limitarse mediante el uso del almacenamiento en caché SYN o la implementación de cookies SYN. Ambos métodos registran las direcciones IP utilizadas para los ataques de inundación. Luego, el sistema limita los recursos que la computadora utilizará para responder a las solicitudes procedentes de esas ubicaciones. Este tipo de protección contra inundaciones SYN puede configurarse directamente en el servidor o en un firewall de red.
Pon a prueba tu conocimiento