亚洲步兵一区二区三区,97视频精品久久观看,国产巨作在线无遮挡,亚洲AV无码不卡私人影院

<b id="am7ih"><s id="am7ih"></s></b>

<b id="am7ih"><s id="am7ih"></s></b> <b id="am7ih"><s id="am7ih"><progress id="am7ih"></progress></s></b><th id="am7ih"><s id="am7ih"></s></th>

TCP SYN拒絕服務攻擊

2020年06月16日

我們知道,一般情況下,一個TCP連接的建立需要經過三次握手的過程,即:

1、 建立發(fā)起者向目標計算機發(fā)送一個TCP SYN報文;

2、目標計算機收到這個SYN報文后,在內存中創(chuàng)建TCP連接控制塊(TCB),然后向發(fā)起者回送一個TCP ACK報文,等待發(fā)起者的回應

3、發(fā)起者收到TCP ACK報文后,再回應一個ACK報文,這樣TCP連接就建立成功了

 

利用這個過程,一些惡意的攻擊者可以進行所謂的TCP SYN拒絕服務攻擊:

攻擊者向目標計算機發(fā)送一個TCP SYN報文

目標計算機收到這個報文后,建立TCP連接控制結構(TCB),并回應一個ACK,等待發(fā)起者的回應

而發(fā)起者則不向目標計算機回應ACK報文,這樣導致目標計算機一直處于等待狀態(tài)。

可以看出,目標計算機如果接收到大量的TCP SYN報文,而沒有收到發(fā)起者的第三次ACK回應,會一直等待,處于這樣尷尬狀態(tài)的半連接。如果很多的話,則會把目標計算機的資源(TCB控制結構,TCB,一般情況下是有限的)耗盡,而不能響應正常的TCP連接請求。


江蘇國駿-打造安全可信的網絡世界

一站式優(yōu)質IT服務資源平臺

為IT管理者創(chuàng)造價值


http://hbshty.cn/

免費咨詢熱線:400-6776-989

微信公眾號.jpg

江蘇國駿信息科技有限公司 蘇ICP備17037372號-2 電話:400-6776-989; 0516-83887908 郵箱:manager@jsgjxx.com