SYN Flood
Un SYN flood è un tipo di attacco di negazione del servizio (DoS) che invia una serie di messaggi "SYN" a un computer, ad esempio un server Web. SYN è l'abbreviazione di "synchronize" ed è il primo passaggio per stabilire la comunicazione tra due sistemi tramite il protocollo TCP/IP.
Quando un server riceve una richiesta SYN, risponde con un messaggio SYN-ACK (synchronize acknowledge). Il computer risponde quindi con un messaggio ACK (acknowledge), che stabilisce una connessione tra i due sistemi. In un attacco SYN flood, un computer invia un numero elevato di richieste SYN, ma non invia alcun messaggio ACK. Di conseguenza, il server finisce per attendere più risposte, occupando le risorse di sistema. Se la coda delle richieste di risposta diventa abbastanza grande, il server potrebbe non riuscire a rispondere alle richieste legittime. Il risultato è un server lento o che non risponde.
Poiché il SYN flood è un tipo comune di attacco DoS, la maggior parte dei software per server è in grado di rilevare e bloccare i SYN flood prima che abbiano un effetto evidente sul server. Ad esempio, se un server riceve un numero elevato di richieste SYN dallo stesso indirizzo IP in un breve periodo di tempo, può bloccare temporaneamente tutte le richieste provenienti da quella posizione.
Gli attacchi di negazione del servizio distribuita (DDoS) sono più difficili da gestire, poiché inondano il server da più indirizzi IP. Tuttavia, questi attacchi possono essere limitati utilizzando il caching SYN o implementando i cookie SYN. Entrambi questi metodi registrano gli indirizzi IP utilizzati per gli attacchi flood. Il sistema limita quindi le risorse che il computer utilizzerà per rispondere alle richieste provenienti da queste posizioni. Questo tipo di protezione dai SYN flood può essere configurato direttamente sul server o su un firewall di rete.
Metti alla prova le tue conoscenze