成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防火墻防止DDOS SYN Flood原理的簡單概述

安全 應用安全
以下的文章主要描述的是防火墻防止DDOS SYN Flood原理,假如你對防火墻防止DDOS SYN Flood原理有興趣了解的話,你就可以瀏覽下面的文章了。

以下的文章主要描述的是防火墻防止DDOS SYN Flood原理,以下就是對防火墻防止DDOS SYN Flood原理具體內容的描述,希望在你今后的學習中會有所幫助。DoS與DDoSDenial of 攻擊是大型網站與網絡服務器的最大的安全威脅之一。

 

2000年2月,Yahoo、亞馬遜、CNN被攻擊等事例,曾被刻在重大安全事件的歷史中。SYN Flood由于其攻擊效果好,已經成為目前最流行的DoS和DDoS攻擊手段。

DoS(Denial of Service拒絕服務)和DDoS(Distributed Denial of Service分布式拒絕服務)攻擊是大型網站和網絡服務器的安全威脅之一。2000年2月,Yahoo、亞馬遜、CNN被攻擊等事例,曾被刻在重大安全事件的歷史中。SYN Flood由于其攻擊效果好,已經成為目前最流行的DoS和DDoS攻擊手段。

 

SYN Flood利用TCP協議缺陷,發(fā)送了大量偽造的TCP連接請求,使得被攻擊方資源耗盡,無法及時回應或處理正常的服務請求。一個正常的TCP連接需要三次握手,首先客戶端發(fā)送一個包含SYN標志的數據包,其后服務器返回一個SYN/ACK的應答包,表示客戶端的請求被接受,最后客戶端再返回一個確認包ACK,這樣才完成TCP連接。

在服務器端發(fā)送應答包后,如果客戶端不發(fā)出確認,服務器會等待到超時,期間這些半連接狀態(tài)都保存在一個空間有限的緩存隊列中;如果大量的SYN包發(fā)到服務器端后沒有應答,就會使服務器端的TCP資源迅速耗盡,導致正常的連接不能進入,甚至會導致服務器的系統崩潰。

防火墻通常用于保護內部網絡不受外部網絡的非授權訪問,它位于客戶端和服務器之間,因此利用防火墻來阻止DoS攻擊能有效地保護內部的服務器。針對SYN Flood,防火墻通常有三種防護方式:SYN網關、被動式SYN網關和SYN中繼。

SYN網關 防火墻收到客戶端的SYN包時,直接轉發(fā)給服務器;防火墻收到服務器的SYN/ACK包后,一方面將SYN/ACK包轉發(fā)給客戶端,另一方面以客戶端的名義給服務器回送一個ACK包,完成TCP的三次握手,讓服務器端由半連接狀態(tài)進入連接狀態(tài)。當客戶端真正的ACK包到達時,有數據則轉發(fā)給服務器,否則丟棄該包。

由于服務器能承受連接狀態(tài)要比半連接狀態(tài)高得多,所以這種方法能有效地減輕對服務器的攻擊。

被動式SYN網關 設置防火墻的SYN請求超時參數,讓它遠小于服務器的超時期限。防火墻負責轉發(fā)客戶端發(fā)往服務器的SYN包,服務器發(fā)往客戶端的SYN/ACK包、以及客戶端發(fā)往服務器的ACK包。這樣,如果客戶端在防火墻計時器到期時還沒發(fā)送ACK包,防火墻則往服務器發(fā)送RST包,以使服務器從隊列中刪去該半連接。由于防火墻的超時參數遠小于服務器的超時期限,因此這樣能有效防止SYN Flood攻擊。

SYN中繼防火墻在收到客戶端的SYN包后,并不向服務器轉發(fā)而是記錄該狀態(tài)信息然后主動給客戶端回送SYN/ACK包,如果收到客戶端的ACK包,表明是正常訪問,由防火墻向服務器發(fā)送SYN包并完成三次握手。這樣由防火墻做為代理來實現客戶端和服務器端的連接,可以完全過濾不可用連接發(fā)往服務器。

以上的相關內容就是對防火墻防止DDOS SYN Flood原理的介紹,望你能有所收獲。

防火墻防止DDOS SYN Flood原理

上述的相關內容就是對防火墻防止DDOS SYN Flood原理的描述,希望會給你帶來一些幫助在此方面。

責任編輯:佚名 來源: 中國IT實驗室
相關推薦

2010-09-17 15:36:21

2010-09-30 16:57:32

2010-09-29 14:49:37

2020-05-14 22:00:43

FirewallD防火墻系統運維

2010-10-08 11:17:12

2010-09-14 13:10:36

2010-09-14 12:19:02

2011-07-30 12:57:24

2010-09-14 11:11:09

2011-03-11 14:52:47

2013-03-13 09:10:44

企業(yè)防火墻防火墻Gartner

2010-09-14 13:34:03

2011-08-09 09:49:47

2009-12-07 10:08:03

2009-10-10 16:50:35

2010-09-30 10:01:38

2010-02-23 13:24:33

2010-09-14 13:08:52

2010-09-14 12:37:57

2010-08-05 14:22:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美国av毛片 | 最新国产精品精品视频 | 日本不卡视频 | 成人免费福利 | 亚洲高清av| 欧美xxxx黑人又粗又长 | 成人小视频在线观看 | 特黄色一级毛片 | 色888www视频在线观看 | 成人精品久久 | 亚洲精品久久久久久一区二区 | av一级一片| 久久久99精品免费观看 | 久久久影院 | 中文字幕在线观看视频网站 | 91精品国产91久久久久久吃药 | 国产日屁 | 精品蜜桃一区二区三区 | 日韩国产精品一区二区三区 | 国产精品美女久久久久久免费 | 久久久久国产精品一区 | 婷婷99| 欧美日韩三级视频 | 久久久久久久久久久福利观看 | 国产精品成人一区二区 | 亚洲精品自拍 | 日日操夜夜干 | 亚洲成人a v| 午夜ww| 亚洲天堂精品久久 | aaaa日韩| 日韩三级电影在线看 | 91久久精品国产 | 国产一区二区三区四区三区四 | 综合九九 | 国产一区在线免费观看视频 | 成人免费小视频 | 日本成人福利视频 | 91视视频在线观看入口直接观看 | 日韩视频国产 | 二区亚洲 |