SYN Flood攻击的原理及防御
摘要: SYN-Flood攻击是当前网络上最为常见的DDoS攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就可能造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问。为了有效防范这种攻击,在分析攻击原理的基础上,发现可以使用TCP代理防御及TCP源探测防御方法来解决这个问题,经过测试证明,该办法能够有效降低SYNFlood攻击造成的危害。
关键词:
DDoS攻击;STN Flood攻击;TCP代理防御;TCP源探测防御;
DDoS攻击;STN Flood攻击;TCP代理防御;TCP源探测防御