SYN 洪泛攻击
SYN 洪泛攻击是一种拒绝服务(DoS)攻击,会向计算机例如(Web 服务器)发送一系列“SYN”消息。SYN 是“synchronize”的缩写,是两个系统通过TCP/IP协议建立通信的第一步。
服务器收到 SYN 请求后,会使用 SYN-ACK(同步确认)消息进行响应。随后,计算机会发送 ACK(确认)消息,在两个系统之间建立连接。在 SYN 洪泛攻击中,计算机会发送大量 SYN 请求,却不返回任何 ACK 消息。因此,服务器最终会等待多个响应,占用系统资源。如果响应请求的队列增长到足够大,服务器可能无法响应合法请求。这会导致服务器运行缓慢或没有响应。
由于 SYN 洪泛攻击是一种常见的 DoS 攻击,大多数服务器软件都能够检测并阻止 SYN 洪泛攻击,避免其对服务器产生明显影响。例如,如果服务器在短时间内收到来自同一IP 地址的大量 SYN 请求,它可能会暂时阻止来自该位置的所有请求。
分布式拒绝服务(DDoS)攻击更难处理,因为它们会从多个 IP 地址向服务器发起洪泛攻击。不过,可以使用 SYN缓存或实施 SYN Cookie 来限制这些攻击。这两种方法都会记录用于洪泛攻击的 IP 地址。然后,系统会限制计算机用于响应来自这些位置的请求的资源量。这类 SYN 洪泛保护可以直接在服务器上配置,也可以在网络防火墙上配置。
测试你的知识