SYN-flood
Een SYN-flood is een type denial-of-service-aanval (DoS) waarbij een reeks 'SYN'-berichten naar een computer wordt gestuurd, zoals een webserver. SYN is een afkorting van "synchronize" en is de eerste stap bij het tot stand brengen van communicatie tussen twee systemen via het TCP/IP-protocol.
Wanneer een server een SYN-verzoek ontvangt, reageert deze met een SYN-ACK-bericht (synchronize acknowledge). De computer reageert vervolgens met een ACK-bericht (acknowledge), waarmee een verbinding tussen de twee systemen tot stand wordt gebracht. Bij een SYN-floodaanval verstuurt een computer een groot aantal SYN-verzoeken, maar stuurt deze geen ACK-berichten terug. Daardoor blijft de server wachten op meerdere reacties, waardoor systeembronnen bezet blijven. Als de wachtrij met verzoeken om reacties groot genoeg wordt, kan de server mogelijk niet meer reageren op legitieme verzoeken. Dit leidt tot een trage of niet-reagerende server.
Omdat SYN-flooding een veelvoorkomend type DoS-aanval is, kan de meeste serversoftware SYN-floods detecteren en stoppen voordat deze merkbare gevolgen hebben voor de server. Als een server bijvoorbeeld in korte tijd een groot aantal SYN-verzoeken vanaf hetzelfde IP-adres ontvangt, kan deze tijdelijk alle verzoeken vanaf die locatie blokkeren.
Distributed denial of service-aanvallen (DDoS) zijn moeilijker af te handelen, omdat ze de server vanaf meerdere IP-adressen overspoelen. Deze aanvallen kunnen echter worden beperkt door SYN-caching te gebruiken of SYN-cookies te implementeren. Beide methoden registreren de IP-adressen die voor floodaanvallen worden gebruikt. Het systeem beperkt vervolgens de bronnen die de computer gebruikt om te reageren op verzoeken vanaf deze locaties. Dit type SYN-floodbescherming kan rechtstreeks op de server of op een netwerkfirewall worden geconfigureerd.
Test je kennis