SYN flood




SYN flood或称SYN洪水、SYN洪泛是一种阻断服务攻击,起因于攻击者发送一系列的SYN
请求到目标系统.
当用户端试着与服务器间创建TCP连接时,正常情况下用户端与服务器端交换一系列的信息如下:
这即是所谓TCP三向交握,并且这是每个使用TCP传输协议创建连接的基础。
SYN flood是一种广为人知的攻击,一般对现代网络不太有效。这种攻击只有在服务器在收到SYN
后分配资源,但在收到ACK
之前这个区段有效。
SYN flood攻击目前有两种方法,不过都与服务器端没收到ACK
有关。恶意用户可以跳过发送最后的ACK
信息;或者在SYN
里透过欺骗来源IP地址,这让服务器送SYN-ACK
到假造的IP地址,因此永不可能收到ACK
。这两个案例服务器会花点时间等抄收通知,故一个简单的网络壅塞可能是由于没有ACK
造成的。