什么是SYN FLOOD洪水攻击 原理是什么?
什么是SYN
本文摘要:什么是SYN及FLOOD洪水攻击方面的讲解,下面为详细的介绍。
同Tear Drop泪滴攻击一样,SYN Flood也是一种拒绝服务攻击,其目标是通过发送大量伪造的TCP连接请求(SYN包)来消耗目标系统的资源,从而使得被攻击方资源耗尽而无法响应合法的连接请求的攻击方式。
SYN FLOOD攻击原理
SYN FLOOD攻击发生在OSI参考模型的传输层,它的攻击原理是利用TCP协议的三次握手过程协议缺陷来实现的。
正常情况下,客户端和服务器建立TCP连接三次握手过程是这样的:

1)建立连接时,客户端发送一个SYN同步报文给服务器端,该报文中包含了本端的初始化序列号,同时设置本段的连接状态为SYN-SENT。
2)服务器端收到SYN同步报文后,给客户端回应SYN+ACK报文,该报文中包含本段的初始化序列号。同时设置本端连接状态为SYN-RCVD。
3)客户端收到服务器端的SYN+ACK后,向服务器端发送ACK报文进行确认,此包发送完毕,客户端和服务器进入ESTABLISHED状态。
三次握手的完成标志着一个TCP连接的成功建立。
但是,当客户端向服务器端发送SYN包后,对服务器端回应的SYN+ACK包不进行处理,会出现什么结果呢,如下图?

服务器端发送完SYN+ACK报文后,会建立一个半连接状态的socket套接口,同时会启动一个定时器,若在超时时间内未收到客户端回应的ACK报文,服务器端将会进行超时重传SYN+ACK报文给客户端,默认重传次数为5次。
第1次重传:1秒
第2次重传:2秒
第3次重传:4秒
第4次重传:8秒
第5次重传:16秒
第5次重传后还要等待32秒,若仍收不到ACK报文,才会关闭连接。
这样等等待时间=(1+2+4+8+16)+32=63秒,也就是大于1分钟的时间。
这样,若客户端不停的发送SYN报文并对服务端回应的报文不回答,就会导致服务器端不停的创建半连接状态的**socket **而耗尽资源,从而服务器端无法处理正常的客户端的连接请求,造成拒绝服务攻击,即SYN FLOOD洪水攻击。
SYN FLOOD攻击的特点
- 攻击手段简单:
SYN FLOOD攻击是一种常见的DoS攻击手段。
相关阅读
-
OSPF被动接口的工作原理 OSPF被动接口的运行机制
小编为你讲解OSPF被动接口的工作原理的相关知识,一起来了解了解吧。 当一个接口被配置为OSPF,并且OSPF进程启动后,该接口默认处于主动状态。 在主动状态下,接口会周期性地发送Hello消息
-
dnf模型补丁制作教程 关于dnf补丁最全的网站
一篇方法教程,与您分享dnf模型补丁制作教程和关于dnf补丁最全的网站方面的内容,接下来就是全面介绍。 我发了很多游戏补丁的视频,很多小伙伴都下载了,但是却很多人不会使用,虽然说
-
TCP/IP协议详解:探究互联网通信的基础架构与原理
为网友们解答TCP/IP协议详解的电脑方面的小经验,相关内容具体如下: TCP/IP协议是互联网通信的基石,它定义了计算机之间如何互联和通信的规则。 本文将详细介绍TCP/IP协议的基本概念、分层
-
动态网站开发与设计 html网页制作动态效果
小编为你讲解动态网站开发与设计和html网页制作动态效果的相关经验,一起跟随小编看看吧! 细节部分如页面的访问速度,客户的使用反馈和交流,内容的更新等都对于用户来说能够起到不小


