RSS订阅
RSS订阅TT网络

导致TCP SYN攻击的原因是什么?

2008-7-30  选择字号:  | |
打印本文章

导读:TCP SYN攻击的定义、现象和产生原因。

关键词:TCP SYN攻击

正在加载数据... 【TechTarget中国原创】问:我有一台服务器和一个通过TCP进行通信的应用程序。这台服务器有时候不能完全更新这个应用程序。换句话说,并不是这个应用程序的所有的参数都更新。这时候,纠正这个问题的唯一方法是配置这台服务器。我使用一个网络分析器试图找到这个问题的根源。根据捕捉到的踪迹和分析,我认为这个问题属于TCP SYN(同步)攻击。我的问题是引起TCP SYN攻击的原因是什么,我描述的症状是否与这类攻击一致?

  答:TCP SYN攻击指的是一种常见的拒绝服务攻击。这种攻击可能对主机实施,阻止主机处理连接的工作。

【TechTarget中国原创】问:我有一台服务器和一个通过TCP进行通信的应用程序。这台服务器有时候不能完全更新这个应用程序。换句话说,并不是这个应用程序的所有的参数都更新。这时候,纠正这个问题的唯一方法是配置这台服务器。我使用一个网络分析器试图找到这个问题的根源。根据捕捉到的踪迹和分析,我认为这个问题属于TCP SYN(同步)攻击。我的问题是引起TCP SYN攻击的原因是什么,我描述的症状是否与这类攻击一致?

  答:TCP SYN攻击指的是一种常见的拒绝服务攻击。这种攻击可能对主机实施,阻止主机处理连接的工作。这里解释一下,TCP是传输控制协议,是大多数数据在互联网上传输的主要手段。为了使用TCP协议打开互联网上的一台主机的连接,在客户机和服务器之间将产生“三次握手”。

  这个握手的第一部分包括客户机发送一个TCP SYN数据包。然后,服务器接受这个数据包。这个问题一般来说可能是服务器在即将完成的握手状态方面有连接数量的限制,在有可用的资源之前,服务器可能拒绝提供进一步的连接服务。这与你介绍的症状相似。由于发送一个SYN数据包的开销很小,即使在一个低带宽连接上的一台客户机也能够实施会造成重大破坏的攻击。网络提供商不采取源地址过滤的措施将使这个问题更加严重,能够让攻击者有效地隐藏他们的身份。

  通用的解决方案包括使用能够承受这种攻击的服务器。当然,这种事说起来总比做起来要容易,因此,保护网站安全首选的方式一般都包括使用一种能够阻止这种攻击触及服务器的通信管理设备。当使用这种设备时,人们应该评估这种设备不仅能够封锁这种攻击,而且对用户的使用还不会产生任何不利的影响。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
控制网络流量是维护局域网一个非常重要的环节,本文介绍了控制网络流量中的负载均衡技术及其应用。
控制网络流量是维护局域网一个非常重要的环节,本文介绍了控制网络流量中的负载均衡技术及其应用。
控制网络流量是维护局域网一个非常重要的环节,本文介绍了控制网络流量中的负载均衡技术及其应用。
网络尤其是互联网的原始设计理念导致了其在流量管理方面存在着能力缺陷,尽管业界已经从多个方面采取了很多措施来弥补这些能力的缺失,但网络流量管理依然存在很多问题。
网络尤其是互联网的原始设计理念导致了其在流量管理方面存在着能力缺陷,尽管业界已经从多个方面采取了很多措施来弥补这些能力的缺失,但网络流量管理依然存在很多问题。

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?