0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之什么是SYN Flood

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-23 11:03 ? 次閱讀

SYN Flood

SYN Flood是互聯(lián)網(wǎng)上最原始、最經(jīng)典的DDoS攻擊之一。它利用了TCP協(xié)議的三次握手機制,攻擊者通常向服務器發(fā)送海量的變源IP地址或變源端口的TCP SYN報文,服務器響應了這些報文后就會生成大量的半連接,當系統(tǒng)資源被耗盡后,服務器將無法提供正常的服務。

增加服務器性能,提供更多的連接能力對于SYN Flood的海量報文來說杯水車薪,防御SYN Flood的關鍵在于判斷哪些連接請求來自于真實源,屏蔽非真實源的請求以保障正常的業(yè)務請求能得到服務。

SYN Flood是如何發(fā)生的

SYN Flood顧名思義就是用洪水一樣的SYN報文進行攻擊。SYN報文指的是TCP協(xié)議中的Synchronize報文,是TCP三次握手過程中的首個報文。正常的TCP三次握手過程如下:

在連接超時之前,服務器會一直等待ACK報文,此時該連接狀態(tài)為半開放連接(也稱半連接)。半連接會占用服務器的連接數(shù),當連接數(shù)被占滿時,服務器將無法提供正常的服務。黑客正是通過這個機制來實現(xiàn)SYN Flood。黑客通常通過偽造的源IP地址或端口,向服務器發(fā)送大量的SYN報文,請求建立TCP連接。

由于源IP地址或端口是偽造的,服務器發(fā)送的SYN-ACK報文永遠不會被真實的客戶端接收和回應。極少數(shù)情況下,黑客也會使用真實源IP地址,但他們只是通過攻擊工具發(fā)送海量SYN報文,工具并不會響應來自服務器SYN-ACK報文。無論如何服務器都接收不到ACK報文,產(chǎn)生了大量的半連接。

此時服務器需要維持一張巨大的等待列表,不停地重試發(fā)送SYN-ACK報文,同時大量的資源無法釋放。當服務器被這些惡意的半連接占滿時,就不會再響應新的SYN報文,從而導致正常的用戶無法建立TCP連接。

如何識別和防御SYN Flood

對于服務器自身來說,最直接的做法就是提高服務能力,比如組建集群/升級硬件。但是這種方式成本巨大,且對于海量的攻擊報文來說并沒有太大的作用。因此必須在這些攻擊報文到達服務器之前就進行攔截。

然而對于防火墻這類安全設備而言,SYN報文是正常的業(yè)務報文,防火墻的安全策略必須允許其通過,否則服務器就無法對外提供服務。管理員無法預知哪些是虛假源,也無法做到快速、自動地配置或取消安全策略來應對不可預期的攻擊流量。

此時就需要Anti-DDoS系統(tǒng)的能力,它部署在網(wǎng)絡入口處,在服務器之前處理SYN報文,識別出虛假源,屏蔽來自這些地址的報文,只將合法的SYN報文傳遞給服務器。Anti-DDoS系統(tǒng)處理SYN報文主要有兩種手段,源認證和首包丟棄。

源認證:Anti-DDoS系統(tǒng)攔截客戶端發(fā)送的SYN報文,代替服務器向客戶端發(fā)送SYN-ACK報文,如果客戶端不應答,則認為該客戶端為虛假源;如果客戶端應答,則Anti-DDoS系統(tǒng)認為該客戶端為真實源,并將其IP地址加入白名單,在一段時間允許該源發(fā)送的所有SYN報文通過,也不做代答。

首包丟棄:Anti-DDoS系統(tǒng)利用首包丟棄來解決大量反彈的SYN-ACK報文會對網(wǎng)絡造成一定壓力的問題。正常情況下客戶端發(fā)送SYN報文后如果在一定時間沒有收到服務器的SYN-ACK應答,客戶端會重新發(fā)送SYN報文。Anti-DDoS系統(tǒng)會丟棄掉收到的第一個SYN報文。SYN Flood攻擊時,黑客發(fā)送的絕大多數(shù)是變源的SYN報文,所有的SYN報文對于Anti-DDoS系統(tǒng)來說都是首包,都將被直接丟棄。如果客戶端重傳了SYN報文,Anti-DDoS系統(tǒng)再對該報文進行源認證。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    166

    瀏覽量

    23007
  • 服務器
    +關注

    關注

    12

    文章

    8701

    瀏覽量

    84568
  • 防火墻
    +關注

    關注

    0

    文章

    411

    瀏覽量

    35517
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1324

    瀏覽量

    78759

原文標題:什么是SYN Flood?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    機房監(jiān)控,機房監(jiān)控百科

    機房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關系到系統(tǒng)的穩(wěn)定運行、數(shù)據(jù)的安全保護以及故障的快速響應。一個完善的機房監(jiān)控系統(tǒng)能夠?qū)崟r監(jiān)測機房內(nèi)的環(huán)境參數(shù)、設備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運行。以下是一篇關于機房監(jiān)控的詳細介紹。
    的頭像 發(fā)表于 08-22 17:34 ?161次閱讀

    SYN43752方案WIFI6模塊VS2275S/P

    首先來了解SYN43752,它是www.synaptics.com旗下的一款WIFI6方案,其中WiFi支持PCIE或者SDIO接口2T2R雙通道通信,最大速率高達1200Mbps;藍牙支持UART
    的頭像 發(fā)表于 08-19 16:28 ?410次閱讀

    SYN410R單片無線接收芯片中文手冊

    電子發(fā)燒友網(wǎng)站提供《SYN410R單片無線接收芯片中文手冊.pdf》資料免費下載
    發(fā)表于 08-15 10:41 ?0次下載

    SYN470R單片無線ASK/OOK接收芯片中文手冊

    電子發(fā)燒友網(wǎng)站提供《SYN470R單片無線ASK/OOK接收芯片中文手冊.pdf》資料免費下載
    發(fā)表于 08-15 10:39 ?0次下載

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標準化車聯(lián)網(wǎng)接入服務關鍵技術》科技成果評價會。評價委員會由廣州大學、華南師范大學、華南理工大學、廣東技術師范學院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成。”
    的頭像 發(fā)表于 05-16 10:23 ?956次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?336次閱讀

    百科技攜手韓國LGES共探新能源技術先機

    據(jù)悉,此次簽約時雙方優(yōu)勢互補的有力體現(xiàn)。作為全球領先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經(jīng)驗和前沿科研實力。
    的頭像 發(fā)表于 02-03 14:19 ?514次閱讀

    線路板知識pcb有沒有3層板?

    線路板知識pcb有沒有3層板?
    的頭像 發(fā)表于 12-06 14:39 ?2423次閱讀

    MATLAB課程之第三章v3 M文件知識(3)

    和出口。由這3種基本結(jié)構組成的多層嵌套程序稱為結(jié)構化程序。 百科解釋的很棒!相信大家在C語言里面已經(jīng)了解了這些知識,那就在MATLAB中再來一遍吧。再來學習另外一種開關結(jié)構! switch 語句用的場合不如 if 語句多!
    的頭像 發(fā)表于 11-26 10:05 ?477次閱讀
    MATLAB課程之第三章v3 M文件<b class='flag-5'>知識</b>(3)

    電子學中的百科書-二極管的誕生計

    電子學中的百科書-二極管的誕生計
    的頭像 發(fā)表于 11-23 09:09 ?292次閱讀
    電子學中的<b class='flag-5'>百科</b>書-二極管的誕生計

    示波器基礎知識

    電子發(fā)燒友網(wǎng)站提供《示波器基礎知識答.rar》資料免費下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎<b class='flag-5'>知識</b><b class='flag-5'>百</b>問<b class='flag-5'>百</b>答

    TI電源培訓系列開關電源基礎知識

    電子發(fā)燒友網(wǎng)站提供《TI電源培訓系列開關電源基礎知識.pdf》資料免費下載
    發(fā)表于 11-17 09:48 ?12次下載
    TI電源培訓系列<b class='flag-5'>之</b>開關電源基礎<b class='flag-5'>知識</b>

    關于TCP/IP協(xié)議的知識總結(jié)

    今天浩道跟大家分享關于TCP/IP協(xié)議的硬核干貨總結(jié),我常常跟小伙伴說,一個簡短硬核的知識總結(jié),可以讓大家快速掌握這些知識體系,喜歡的小伙伴可以收藏起來,隨時查看復習!
    的頭像 發(fā)表于 10-31 11:48 ?1117次閱讀
    關于TCP/<b class='flag-5'>IP</b>協(xié)議的<b class='flag-5'>知識</b>總結(jié)

    SYN470R /SYN480R 433Mhz如何使用單片機接收DO輸出的數(shù)據(jù)并解碼?

    SYN470R /SYN480R 433Mhz 無線接收模塊, 如何使用單片機接收 DO輸出的數(shù)據(jù)并解碼?
    發(fā)表于 10-20 07:31

    知識產(chǎn)權核,矽智慧財產(chǎn)權核,Silicon IP Core

    IP的設計有別于 IC 設計。IP的使用對象是第三方設計公司,要想使IP在第三方設計的 SoC 系統(tǒng)中運行起來,需要建立與相配套的環(huán)境,包括文檔的規(guī)范、評估環(huán)境及驗證手段等,尤其是那
    的頭像 發(fā)表于 10-17 16:53 ?707次閱讀