一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Linux - Linux SYN攻擊原理和應對方法

Linux SYN攻擊原理和應對方法

2019-09-28 16:32Linux教程網 Linux

這篇文章主要介紹了Linux SYN攻擊原理和應對方法,SYN攻擊主要是利用TCP協議的缺陷,來導致系統服務停止正常的響應,本文就講解了其原理和應對方法,需要的朋友可以參考下

TCP自從1974年被發明出來之后,歷經30多年發展,目前成為最重要的互聯網基礎協議,但TCP協議中也存在一些缺陷。

SYN攻擊就是利用TCP協議的缺陷,來導致系統服務停止正常的響應。

SYN攻擊原理:

Linux SYN攻擊原理和應對方法

TCP在傳遞數據前需要經過三次握手,SYN攻擊的原理就是向服務器發送SYN數據包,并偽造源IP地址。

服務器在收到SYN數據包時,會將連接加入backlog隊列,并向源IP發送SYN-ACK數據包,并等待ACK數據包,以完成三次握手建立連接。

由于源IP地址是偽造的不存在主機IP,所以服務器無法收到ACK數據包,并會不斷重發,同時backlog隊列被不斷被攻擊的SYN連接占滿,導致無法處理正常的連接。

SYN攻擊的應對措施

針對SYN攻擊的幾個環節,提出相應的處理方法:

方式1:減少SYN-ACK數據包的重發次數(默認是5次):
 

復制代碼
代碼如下:

sysctl -w net.ipv4.tcp_synack_retries=3
sysctl -w net.ipv4.tcp_syn_retries=3

方式2:使用SYN Cookie技術:

復制代碼
代碼如下:

sysctl -w net.ipv4.tcp_syncookies=1

方式3:增加backlog隊列(默認是1024):

復制代碼
代碼如下:

sysctl -w net.ipv4.tcp_max_syn_backlog=2048

方式4:限制SYN并發數:

復制代碼
代碼如下:

iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT --limit 1/s

 

SYN攻擊模擬

可以用之前介紹的hping工具來模擬SYN攻擊,參見《Linux常用網絡工具:hping高級主機掃描》;

還有一款synkill也可以用來模擬SYN攻擊。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲福利 影院 | 52av我爱avhaose01| 国产白白视频在线观看2 | 貂蝉沦为姓奴小说 | 脱女学小内内摸出水网站免费 | 四大美女思春艳史片 | 欧美一区二区不卡视频 | 毛片小视频 | 久久免费资源福利资源站 | 天天亚洲综合 | 国产高清免费在线 | 扒开女人下面 | 调教麻麻成贱m | 911福利视频 | 爽爽窝窝午夜精品一区二区 | 国产精品自在线 | 热久久最新视频 | 久久偷拍国2017的 | sss在线观看免费视频 | 国产在线精品香蕉综合网一区 | 国产日韩欧美精品在线 | 日本大尺度动漫在线观看缘之空 | 国产精品日韩欧美一区二区三区 | 国产一区二区不卡视频 | 娇小性色 | 成版人快猫永久破解版 | 美女班主任下面好爽好湿好紧 | 羞羞私人影院可以直接免费观影吗 | 四虎2020紧急免费入口 | 2019理论韩国理论中文 | 亚洲国产99999在线精品一区 | 日韩精品一区二区三区老鸭窝 | 帅小伙和警官同性3p | 91精品国产综合久久精品 | 四虎永久免费地址在线网站 | 范冰冰好紧好滑好湿 | 日韩无砖专区体验区 | 98色花堂永久地址国产精品 | 国产3p在线 | 万域之王动漫在线观看全集免费播放 | 2021日本三级理论影院 |