SYN scanning:SYN扫描
SYN扫描是恶意黑克不建立完全连接,用来判断通信端口状态的一种手段。这种方法是最老的一种攻击手段,有时用来进行拒绝服务攻击。SYN扫描也称半开放扫描。在SYN扫描中,恶意客户企图跟服务器在每个可能的端口建立TCP/IP连接。这通过向服务器每个端口发送一个SYN数据包,装作发起一个三方握手来实现。如果服务器从特定端口返回SYN/ACK(同步应答)数据包,则意味着端口是开放的。然后,恶意客户程序发送一个RST数据包。结果,服务器以为存在一个通信错误,以为客户端决定不建立连接。开放的端口因而保持开放,易于受到攻击。如果服务器从特定端口返回一个RST数据包,这表示端口是关闭的,不能攻击。通过向服务器连续发送大量的SYN数据包,黑克能够消耗服务器的资源。由于服务器被恶意客户的请求所淹没,不能或者只能跟很少合法客户建立通信。
最近更新时间:2008-06-26 EN
相关推荐
-
基于平台的网络如何实现网络管理
分布式IT环境、多云、边缘部署和AI集成都有一个共同点:它们需要安全灵活的网络架构,这些架构需要可以快速扩展, […]
-
HPE对Juniper的战略,针对AI的网络
过去几周对HPE来说十分重要。 在拉斯维加斯举行的Discover 2025大会上,HPE宣布推出多款网络产品 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
网络中AI成熟度模型概述
AI一直被列为影响网络行业的最重要的创新之一。这种影响在整个ONUG的2025年春季AI网络峰会上显而易见。然 […]