gpt4 book ai didi

security - SYN 拒绝服务攻击

转载 作者:行者123 更新时间:2023-12-02 21:31:52 27 4
gpt4 key购买 nike

这可能是一个微不足道的问题。这是关于 Syn Cookie 的。为什么只有半打开的连接才被视为DOS攻击。客户端可能完成握手(SYN、SYN-ACK、ACK)后就不再回复。这也会占用系统资源。

那么,如果客户端充斥着(SYN、SYN-ACK、ACK)序列,为什么这不被视为 DOS 攻击?

最佳答案

一个SYN flood attack ,即所描述的内容,是 Denial of Service attack 的特定形式。 。 DOS 可以采取多种形式,通常与 SYN 请求无关。

SYN Flood 攻击之所以有效,是因为您可以伪造客户端 IP 地址。这允许来自同一客户端的大量 SYN 请求,但由于永远不会收到 SYN-ACK,因此无法发送 ACK,服务器只能等待响应,因此使用客户端上的可用连接服务器。发送 SYN 和 ACK 的客户端不会用完可用连接。大量无用的(SYN、SYN-ACK、ACK)仍然是一种 DOS 攻击,只是效果不那么有效。

关于security - SYN 拒绝服务攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15967915/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com