Inundação SYN
Uma inundação SYN é um tipo de ataque de negação de serviço (DoS) que envia uma série de mensagens "SYN" para um computador, como um servidor web. SYN é a abreviação de "synchronize" e é a primeira etapa para estabelecer a comunicação entre dois sistemas usando o protocolo TCP/IP.
Quando um servidor recebe uma solicitação SYN, ele responde com uma mensagem SYN-ACK (synchronize acknowledge). O computador então responde com uma mensagem ACK (acknowledge), que estabelece uma conexão entre os dois sistemas. Em um ataque de inundação SYN, um computador envia um grande número de solicitações SYN, mas não envia nenhuma mensagem ACK de volta. Por isso, o servidor acaba aguardando várias respostas, ocupando recursos do sistema. Se a fila de solicitações de resposta crescer o suficiente, o servidor talvez não consiga responder a solicitações legítimas. Isso resulta em um servidor lento ou que não responde.
Como a inundação SYN é um tipo comum de ataque DoS, a maioria dos softwares de servidor tem a capacidade de detectar e interromper inundações SYN antes que elas tenham um efeito perceptível no servidor. Por exemplo, se um servidor receber um grande número de solicitações SYN do mesmo endereço IP em um curto período, ele poderá bloquear temporariamente todas as solicitações desse local.
Ataques distribuídos de negação de serviço (DDoS) são mais difíceis de lidar, pois inundam o servidor a partir de vários endereços IP. No entanto, esses ataques podem ser limitados usando o armazenamento em cache de SYN ou implementando cookies SYN. Ambos os métodos registram os endereços IP usados nos ataques de inundação. O sistema então limita os recursos que o computador usará para responder a solicitações desses locais. Esse tipo de proteção contra inundações SYN pode ser configurado diretamente no servidor ou em um firewall de rede.
Teste seus conhecimentos