SYN Flood
SYN flood to rodzaj ataku typu odmowa usługi (DoS), który wysyła serię komunikatów „SYN” do komputera, takiego jak serwer internetowy. SYN to skrót od „synchronize” i pierwszy krok nawiązywania komunikacji między dwoma systemami za pośrednictwem protokołu TCP/IP.
Gdy serwer otrzyma żądanie SYN, odpowiada komunikatem SYN-ACK (synchronize acknowledge). Następnie komputer odpowiada komunikatem ACK (acknowledge), który ustanawia połączenie między dwoma systemami. W ataku SYN flood komputer wysyła dużą liczbę żądań SYN, ale nie odsyła żadnych komunikatów ACK. W rezultacie serwer czeka na wiele odpowiedzi, zajmując zasoby systemowe. Jeśli kolejka żądań odpowiedzi rozrośnie się wystarczająco, serwer może nie być w stanie odpowiadać na uzasadnione żądania. Powoduje to spowolnienie serwera lub brak jego reakcji.
Ponieważ zalewanie SYN jest częstym rodzajem ataku DoS, większość serwerowego oprogramowania potrafi wykrywać i zatrzymywać ataki SYN flood, zanim wywrą zauważalny wpływ na serwer. Jeśli na przykład serwer otrzyma w krótkim czasie dużą liczbę żądań SYN z tego samego adresu IP, może tymczasowo zablokować wszystkie żądania z tej lokalizacji.
Ataki typu rozproszona odmowa usługi (DDoS) są trudniejsze do obsłużenia, ponieważ zalewają serwer z wielu adresów IP. Można jednak ograniczyć te ataki, używając buforowania SYN lub wdrażając pliki cookie SYN. Obie te metody rejestrują adresy IP używane podczas ataków SYN flood. Następnie system ogranicza zasoby, których komputer użyje do odpowiadania na żądania z tych lokalizacji. Tę formę ochrony przed atakami SYN flood można skonfigurować bezpośrednio na serwerze lub na sieciowej zaporze sieciowej.
Sprawdź swoją wiedzę