亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

SYN Flood攻擊與防御的方法

2022-9-23 20:48| 查看: 1802 |來源: 互聯(lián)網(wǎng)

一、為什么Syn Flood會造成危害      這要從操作系統(tǒng)的TCP/IP協(xié)議棧的實(shí)現(xiàn)說起。當(dāng)開放了一個TCP端口后,該端口就處于Liste ...

一、為什么Syn Flood會造成危害
      這要從操作系統(tǒng)的TCP/IP協(xié)議棧的實(shí)現(xiàn)說起。當(dāng)開放了一個TCP端口后,該端口就處于Listening狀態(tài),不停地監(jiān)視發(fā)到該端口的Syn報文,一旦接收到Client發(fā)來的Syn報文,就需要為該請求分配一個TCB(Transmission Control Block),通常一個TCB至少需要280個字節(jié),在某些操作系統(tǒng)中TCB甚至需要1300個字節(jié),并返回一個SYN ACK命令,立即轉(zhuǎn)為SYN-RECEIVED即半開連接狀態(tài),而某些操作系統(tǒng)在SOCK的實(shí)現(xiàn)上最多可開啟512個半開連接(如Linux2.4.20內(nèi)核)。這種過程如下圖所示:

 

      從以上過程可以看到,如果惡意的向某個服務(wù)器端口發(fā)送大量的SYN包,則可以使服務(wù)器打開大量的半開連接,分配TCB,從而消耗大量的服務(wù)器資源,同時也使得正常的連接請求無法被相應(yīng)。而攻擊發(fā)起方的資源消耗相比較可忽略不計。

二、如何防御Syn Flood攻擊
      我們先來看一下Syn Flood有哪些種類,如下圖所示:

 

  1. Direct Attack 攻擊方使用固定的源地址發(fā)起攻擊,這種方法對攻擊方的消耗最小
                                                            2. Spoofing Attack 攻擊方使用變化的源地址發(fā)起攻擊,這種方法需要攻擊方不停地修改源地址,實(shí)際上消耗也不大
3. Distributed Direct Attack 這種攻擊主要是使用僵尸網(wǎng)絡(luò)進(jìn)行固定源地址的攻擊

      對于第一種攻擊的防范可以使用比較簡單的方法,即對SYN包進(jìn)行監(jiān)視,如果發(fā)現(xiàn)某個IP發(fā)起了較多的攻擊報文,直接將這個IP列入黑名單即可。當(dāng)然下述的方法也可以對其進(jìn)行防范。
      對于源地址不停變化的攻擊使用上述方法則不行,首先從某一個被偽裝的IP過來的Syn報文可能不會太多,達(dá)不到被拒絕的閾值,其次從這個被偽裝的IP(真實(shí)的)的請求會被拒絕掉。因此必須使用其他的方法進(jìn)行處理。
1. 無效連接監(jiān)視釋放
      這種方法不停監(jiān)視系統(tǒng)的半開連接和不活動連接,當(dāng)達(dá)到一定閾值時拆除這些連接,從而釋放系統(tǒng)資源。這種方法對于所有的連接一視同仁,而且由于SYN Flood造成的半開連接數(shù)量很大,正常連接請求也被淹沒在其中被這種方式誤釋放掉,因此這種方法屬于入門級的SYN Flood方法。
2. 延緩TCB分配方法
       從前面SYN Flood原理可以看到,消耗服務(wù)器資源主要是因?yàn)楫?dāng)SYN數(shù)據(jù)報文一到達(dá),系統(tǒng)立即分配TCB,從而占用了資源。而SYN Flood由于很難建立起正常連接,因此,當(dāng)正常連接建立起來后再分配TCB則可以有效地減輕服務(wù)器資源的消耗。常見的方法是使用Syn Cache和Syn Cookie技術(shù)。
Syn Cache技術(shù):
      這種技術(shù)是在收到SYN數(shù)據(jù)報文時不急于去分配TCB,而是先回應(yīng)一個SYN ACK報文,并在一個專用HASH表(Cache)中保存這種半開連接信息,直到收到正確的回應(yīng)ACK報文再分配TCB。在FreeBSD系統(tǒng)中這種Cache每個半開連接只需使用160字節(jié),遠(yuǎn)小于TCB所需的736個字節(jié)。在發(fā)送的SYN ACK中需要使用一個己方的Sequence Number,這個數(shù)字不能被對方猜到,否則對于某些稍微智能一點(diǎn)的Syn Flood攻擊軟件來說,它們在發(fā)送Syn報文后會發(fā)送一個ACK報文,如果己方的Sequence Number被對方猜測到,則會被其建立起真正的連接。因此一般采用一些加密算法生成難于預(yù)測的Sequence Number。
Syn Cookie技術(shù):
      對于SYN攻擊,Syn Cache雖然不分配TCB,但是為了判斷后續(xù)對方發(fā)來的ACK報文中的Sequence Number的正確性,還是需要使用一些空間去保存己方生成的Sequence Number等信息,也造成了一些資源的浪費(fèi)。
Syn Cookie技術(shù)則完全不使用任何存儲資源,這種方法比較巧妙,它使用一種特殊的算法生成Sequence Number,這種算法考慮到了對方的IP、端口、己方IP、端口的固定信息,以及對方無法知道而己方比較固定的一些信息,如MSS、時間等,在收到對方的ACK報文后,重新計算一遍,看其是否與對方回應(yīng)報文中的(Sequence Number-1)相同,從而決定是否分配TCB資源。
3. 使用SYN Proxy防火墻
      Syn Cache技術(shù)和Syn Cookie技術(shù)總的來說是一種主機(jī)保護(hù)技術(shù),需要系統(tǒng)的TCP/IP協(xié)議棧的支持,而目前并非所有的操作系統(tǒng)支持這些技術(shù)。因此很多防火墻中都提供一種SYN代理的功能,其主要原理是對試圖穿越的SYN請求進(jìn)行驗(yàn)證后才放行,下圖描述了這種過程:

      從上圖(左圖)中可以看出,防火墻在確認(rèn)了連接的有效性后,才向內(nèi)部的服務(wù)器(Listener)發(fā)起SYN請求,在右圖中,所有的無效連接均無法到達(dá)內(nèi)部的服務(wù)器。而防火墻采用的驗(yàn)證連接有效性的方法則可以是Syn Cookie或Syn Flood等其他技術(shù)。
采用這種方式進(jìn)行防范需要注意的一點(diǎn)就是防火墻需要對整個有效連接的過程發(fā)生的數(shù)據(jù)包進(jìn)行代理,如下圖所示:

 

      因?yàn)榉阑饓Υ姘l(fā)出的SYN ACK包中使用的序列號為c,而服務(wù)器真正的回應(yīng)包中序列號為c’,這其中有一個差值|c-c’|,在每個相關(guān)數(shù)據(jù)報文經(jīng)過防火墻的時候進(jìn)行序列號的修改。
TCP Safe Reset技術(shù):
      這也是防火墻Syn代理的一種方式,其工作過程如下圖所示:

 

      這種方法在驗(yàn)證了連接之后立即發(fā)出一個Safe Reset命令包,從而使得Client重新進(jìn)行連接,這時出現(xiàn)的Syn報文防火墻就直接放行。在這種方式中,防火墻就不需要對通過防火墻的數(shù)據(jù)報文進(jìn)行序列號的修改了。這需要客戶端的TCP協(xié)議棧支持RFC 793中的相關(guān)約定,同時由于Client需要兩次握手過程,連接建立的時間將有所延長。

tag標(biāo)簽:攻擊與防御 SynFlood
本文最后更新于 2022-9-23 20:48,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        蜜桃精品视频在线观看| 精品1区2区在线观看| 狠狠色丁香久久婷婷综合丁香| 一区视频在线播放| 久久网这里都是精品| 制服丝袜在线91| 欧美日韩不卡视频| 色域天天综合网| 99精品视频免费在线观看| 国产乱码精品一区二区三区av | 在线免费亚洲电影| 色屁屁一区二区| 欧美中文字幕一区二区三区亚洲| 91福利小视频| 欧美三级视频在线| 在线亚洲免费视频| 色一情一伦一子一伦一区| 欧美在线观看禁18| 综合色中文字幕| 日韩视频永久免费| 欧美精品一区二区三| 精品国产乱码久久久久久久| 精品国产乱码久久久久久1区2区 | 亚洲gay无套男同| 天天综合天天做天天综合| 蜜桃一区二区三区在线| 国产乱码精品1区2区3区| 高清在线不卡av| 一本一道波多野结衣一区二区| 欧美午夜精品久久久久久超碰| 欧美一区二区三区不卡| 久久精品无码一区二区三区| 亚洲日本电影在线| 日韩制服丝袜先锋影音| 国产精品资源网| 欧美午夜精品久久久久久孕妇| 777欧美精品| 国产精品视频你懂的| 亚洲电影激情视频网站| 国产乱子轮精品视频| 色屁屁一区二区| 精品国产乱子伦一区| 亚洲伦在线观看| 久久99久久久欧美国产| 日本不卡一二三| 国产剧情在线观看一区二区| av一区二区三区| 欧美一区二区性放荡片| 亚洲视频一区二区免费在线观看| 三级欧美在线一区| 9人人澡人人爽人人精品| 日韩午夜激情视频| 玉足女爽爽91| 成人精品国产福利| 欧美成人女星排行榜| 亚洲一区电影777| 成人午夜在线播放| 欧美一级免费观看| 亚洲精选视频在线| 成人手机电影网| 精品国产乱码久久久久久闺蜜| 亚洲线精品一区二区三区| 不卡的av网站| 国产日产欧美一区二区视频| 日本va欧美va欧美va精品| 日本福利一区二区| 综合分类小说区另类春色亚洲小说欧美| 免费av网站大全久久| 欧美色图一区二区三区| 亚洲精品乱码久久久久久久久 | 日韩电影免费在线观看网站| 日本乱人伦一区| 一区二区中文字幕在线| 国产91精品露脸国语对白| 精品国产青草久久久久福利| 美女视频免费一区| 日韩三级视频中文字幕| 亚洲成人免费视| 欧美美女激情18p| 首页综合国产亚洲丝袜| 欧美在线制服丝袜| 亚洲精品日韩专区silk| 日本黄色一区二区| 亚洲女同一区二区| 在线亚洲免费视频| 婷婷中文字幕一区三区| 欧美福利一区二区| 日本人妖一区二区| 精品少妇一区二区三区日产乱码| 美女诱惑一区二区| 久久在线免费观看| 成人午夜碰碰视频| 亚洲欧美成aⅴ人在线观看| 色综合久久中文综合久久牛| 亚洲色欲色欲www| 在线一区二区三区做爰视频网站| 国产精品免费视频一区| 在线看一区二区| 免费美女久久99| 精品久久久久一区二区国产| 国产一区二区0| 亚洲免费av网站| 91精品国产一区二区三区蜜臀| 久久精品国产**网站演员| 国产欧美日韩精品一区| 色婷婷亚洲综合| 免费一级欧美片在线观看| 国产欧美日韩精品a在线观看| 99精品欧美一区| 亚洲成av人影院| 久久免费精品国产久精品久久久久 | 国产精品久久久久久久久晋中 | 一区二区三区免费网站| 一本一道综合狠狠老| 日本91福利区| wwwwww.欧美系列| 色噜噜狠狠一区二区三区果冻| 五月综合激情婷婷六月色窝| 国产亚洲精品aa| 99久久婷婷国产| 免费一区二区视频| 亚洲日本电影在线| 欧美一区二区三区视频免费| 懂色av噜噜一区二区三区av| 亚洲成人av一区二区| 日本一区二区在线不卡| 日韩欧美123| 色哟哟欧美精品| 国产一区二区三区不卡在线观看 | 日本精品视频一区二区| 国产自产v一区二区三区c| 一区二区在线观看视频 | 亚洲欧美日韩系列| 精品久久人人做人人爰| 欧美少妇xxx| 色综合色狠狠天天综合色| 欧美成人女星排名| 亚洲综合清纯丝袜自拍| 国产精品色哟哟网站| 精品欧美乱码久久久久久 | 成人自拍视频在线| 精品一区二区三区影院在线午夜| 亚洲国产精品欧美一二99| 中文字幕一区二区三中文字幕| 亚洲精品一区二区三区福利| 91精品免费在线| 精品久久久久av影院| 性做久久久久久久免费看| 亚洲日本中文字幕区| 国产精品色一区二区三区| 久久亚洲二区三区| 蜜臀久久99精品久久久久宅男 | 久久久久久亚洲综合影院红桃 | 国产大陆精品国产| 免费高清在线视频一区·| 午夜精品视频一区| 天堂一区二区在线| 日韩一区二区三区在线| 91.麻豆视频| 激情综合五月婷婷| 久久99精品视频| 九九九精品视频| 国内精品久久久久影院薰衣草 | 亚洲免费av观看| 一区二区免费看| 一区二区三区在线视频免费观看| 尤物av一区二区| 亚洲成人激情av| 日韩影院精彩在线| 理论片日本一区| 成人小视频在线观看| 91丨九色丨蝌蚪丨老版| 欧美中文字幕不卡| 91精品国产一区二区三区| 日韩欧美久久久| 国产欧美一区二区精品婷婷| 综合色天天鬼久久鬼色| 亚洲一区国产视频| 免费观看在线综合| 国产精品一区二区久激情瑜伽 | www.激情成人| 色久优优欧美色久优优| 欧美高清hd18日本| 国产日韩欧美在线一区| 亚洲精品免费看| 麻豆精品精品国产自在97香蕉| 国产乱码精品一品二品| 91精彩视频在线观看| 日韩欧美综合在线| 国产精品毛片高清在线完整版| 亚洲精品日产精品乱码不卡| 久久不见久久见中文字幕免费| 国产91精品免费| 91精品一区二区三区久久久久久 | 最新久久zyz资源站| 午夜亚洲福利老司机| 国产电影精品久久禁18| 欧美日韩精品一区二区| 国产色爱av资源综合区| 天天影视涩香欲综合网 |