Inondation SYN
Une inondation SYN est un type d’attaque par déni de service (DoS) qui envoie une série de messages « SYN » à un ordinateur, tel qu’un serveur web. SYN est l’abréviation de « synchronize » et constitue la première étape de l’établissement d’une communication entre deux systèmes via le protocole TCP/IP.
Lorsqu’un serveur reçoit une demande SYN, il répond par un message SYN-ACK (synchronize acknowledge). L’ordinateur répond alors par un message ACK (acknowledge), qui établit une connexion entre les deux systèmes. Lors d’une attaque par inondation SYN, un ordinateur envoie un grand nombre de demandes SYN, mais ne renvoie aucun message ACK. Le serveur finit donc par attendre plusieurs réponses, ce qui mobilise les ressources système. Si la file d’attente des demandes de réponse devient suffisamment importante, le serveur peut ne plus être en mesure de répondre aux demandes légitimes. Il en résulte un serveur lent ou qui ne répond plus.
Comme l’inondation SYN est un type courant d’attaque DoS, la plupart des logiciels de serveur peuvent détecter et arrêter les inondations SYN avant qu’elles n’aient un effet visible sur le serveur. Par exemple, si un serveur reçoit un grand nombre de demandes SYN provenant de la même adresse IP sur une courte période, il peut bloquer temporairement toutes les demandes provenant de cet emplacement.
Les attaques par déni de service distribué (DDoS) sont plus difficiles à gérer, car elles inondent le serveur à partir de plusieurs adresses IP. Cependant, ces attaques peuvent être limitées en utilisant la mise en cache SYN ou en mettant en œuvre des cookies SYN. Ces deux méthodes enregistrent les adresses IP utilisées pour les attaques par inondation. Le système limite ensuite les ressources que l’ordinateur utilisera pour répondre aux demandes provenant de ces emplacements. Ce type de protection contre les inondations SYN peut être configuré directement sur le serveur ou sur un pare-feu réseau.
Testez vos connaissances