亚洲精品中文免费|亚洲日韩中文字幕制服|久久精品亚洲免费|一本之道久久免费

      
      

            <dl id="hur0q"><div id="hur0q"></div></dl>

                SYN Flood攻擊原理,SYN Cookie算法

                SYN Flood是一種非常危險(xiǎn)而常見的Dos攻擊方式。到目前為止,能夠有效防范SYN Flood攻擊的手段并不多,SYN Cookie就是其中最著名的一種。

                SYN Flood攻擊原理

                SYN Flood攻擊是一種典型的拒絕服務(wù)(Denial of Service)攻擊。所謂的拒絕服務(wù)攻擊就是通過進(jìn)行攻擊,使受害主機(jī)或網(wǎng)絡(luò)不能提供良好的服務(wù),從而間接達(dá)到攻擊的目的。SYN Flood攻擊利用的是IPv4中TCP協(xié)議的三次握手(Three-Way Handshake)過程進(jìn)行的攻擊。

                TCP服務(wù)器收到TCP SYN request包時(shí),在發(fā)送TCP SYN + ACK包回客戶機(jī)前,TCP服務(wù)器要先分配好一個(gè)數(shù)據(jù)區(qū)專門服務(wù)于這個(gè)即將形成的TCP連接。一般把收到SYN包而還未收到ACK包時(shí)的連接狀態(tài)稱為半打開連接(Half-open Connection)。在最常見的SYN Flood攻擊中,攻擊者在短時(shí)間內(nèi)發(fā)送大量的TCP SYN包給受害者。受害者(服務(wù)器)為每個(gè)TCP SYN包分配一個(gè)特定的數(shù)據(jù)區(qū),只要這些SYN包具有不同的源地址(攻擊者很容易偽造)。這將給TCP服務(wù)器造成很大的系統(tǒng)負(fù)擔(dān),最終導(dǎo)致系統(tǒng)不能正常工作。

                SYN Cookie

                SYN Cookie是對TCP服務(wù)器端的三次握手做一些修改,專門用來防范SYN Flood攻擊的一種手段。它的原理是,在TCP服務(wù)器接收到TCP SYN包并返回TCP SYN + ACK包時(shí),不分配一個(gè)專門的數(shù)據(jù)區(qū),而是根據(jù)這個(gè)SYN包計(jì)算出一個(gè)cookie值。這個(gè)cookie作為將要返回的SYN ACK包的初始序列號。當(dāng)客戶端返回一個(gè)ACK包時(shí),根據(jù)包頭信息計(jì)算cookie,與返回的確認(rèn)序列號(初始序列號 + 1)進(jìn)行對比,如果相同,則是一個(gè)正常連接,然后,分配資源,建立連接。實(shí)現(xiàn)的關(guān)鍵在于cookie的計(jì)算,cookie的計(jì)算應(yīng)該包含本次連接的狀態(tài)信息,使攻擊者不能偽造。

                SYN Cookie算法

                服務(wù)器收到一個(gè)SYN包,計(jì)算一個(gè)消息摘要mac。

                mac = MAC(A, k);

                MAC是密碼學(xué)中的一個(gè)消息認(rèn)證碼函數(shù),也就是滿足某種安全性質(zhì)的帶密鑰的hash函數(shù),它能夠提供cookie計(jì)算中需要的安全性。

                在Linux實(shí)現(xiàn)中,MAC函數(shù)為SHA1。

                A = SOURCE_IP || SOURCE_PORT || DST_IP || DST_PORT || t || MSSIND

                k為服務(wù)器獨(dú)有的密鑰,實(shí)際上是一組隨機(jī)數(shù)。

                t為系統(tǒng)啟動(dòng)時(shí)間,每60秒加1。

                MSSIND為MSS對應(yīng)的索引。

                鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
                用戶投稿
                上一篇 2022年6月22日 18:24
                下一篇 2022年6月22日 18:25

                相關(guān)推薦

                • 存儲(chǔ)過程語法(sql server存儲(chǔ)過程語法)

                  今天小編給各位分享存儲(chǔ)過程語法的知識,其中也會(huì)對sql server存儲(chǔ)過程語法進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧! oracle存儲(chǔ)過程基本語法…

                  2022年11月26日
                • 《萬里歸途》密鑰延期至12月31日 目前票房15.65億

                  11月22日,由饒曉志執(zhí)導(dǎo),張譯、王俊凱、殷桃主演的電影《萬里歸途》宣布密鑰將延期至12月31日。 《萬里歸途》宣布密鑰將延期至12月31日。 據(jù)燈塔專業(yè)版數(shù)據(jù),該片上映54天,票…

                  2022年11月25日
                • 什么是推廣cpa一篇文章帶你看懂CPA推廣渠道

                  CPA渠道 CPA指的是按照指定的行為結(jié)算,可以是搜索,可以是注冊,可以是激活,可以是搜索下載激活,可以是綁卡,實(shí)名認(rèn)證,可以是付費(fèi),可以是瀏覽等等。甲乙雙方可以根據(jù)自己的情況來定…

                  2022年11月25日
                • 百度關(guān)鍵詞快速排名的4大原理解析(百度怎么刷關(guān)鍵詞)

                  近期百度公告驚雷算法2.0,升級之快還是第一次吧,看來百度對于刷點(diǎn)擊行為是零容忍了。之前尹華峰SEO技術(shù)博客介紹過一篇如何使用刷點(diǎn)擊工具,其實(shí)市面上有很多這類SEO快速排名的軟件,…

                  2022年11月25日
                • 抖音直播帶貨有哪些方法技巧(抖音直播帶貨有哪些痛點(diǎn))

                  如今抖音這個(gè)短視頻的變現(xiàn)能力越來越突顯了,尤其是在平臺上開通直播,更具有超強(qiáng)的帶貨屬性,已經(jīng)有越來越多的普通人加入到其中了。不過直播帶貨雖然很火,但是也不是每個(gè)人都能做好的,那么在…

                  2022年11月24日
                • 明查|美國新冠后遺癥患者中有16%癥狀嚴(yán)重以致無法工作?

                  點(diǎn)擊進(jìn)入澎湃新聞全球事實(shí)核查平臺 速覽 – 網(wǎng)傳數(shù)據(jù)比例無權(quán)威信源佐證,該比例有可能是結(jié)合了美國疾病防控中心和布魯金斯學(xué)會(huì)的數(shù)據(jù)得出,但這兩個(gè)機(jī)構(gòu)的調(diào)研目的和樣本都不同…

                  2022年11月24日
                • 微信紅包免費(fèi)序列號(微信紅包封面序列號七夕)

                  七夕來了禮物準(zhǔn)備好了嗎?沒有準(zhǔn)備禮物的可以紅包封面發(fā)起來了哦!最近紅包封面非常的火爆,七夕情侶的紅包封面也是非常好看趕快來看看吧!

                  2022年11月21日
                • ftp端口號(ftp端口號可以自定義嗎)

                  FTP端口號是21在FTP服務(wù)器中,我們往往會(huì)給不同的部門或者某個(gè)特定的用戶設(shè)置一個(gè)帳戶但是,這個(gè)賬戶有個(gè)特點(diǎn),就是其只能夠訪問自己的主目錄服務(wù)器通過這種方式來保障FTP服務(wù)上其他…

                  2022年11月21日
                • 淘寶運(yùn)營數(shù)據(jù)分析的3個(gè)指標(biāo)解析(運(yùn)營數(shù)據(jù)分析怎么做)

                  我們知道淘寶運(yùn)營工作中對于數(shù)據(jù)的分析與整理是很重要的,這些工作乍一聽可能比較難,但是也有一些相關(guān)的技巧可以讓我們能夠有效的找出對我們有用的數(shù)據(jù),這樣我們也能夠更加直觀的看出我們店鋪…

                  2022年11月20日
                • 暴雪啟動(dòng)器卡在“正在更新暴雪啟動(dòng)器”?

                  一直卡,用360流量監(jiān)控看到agent連不上服務(wù)器,C:\ProgramData\Battle.net\Agent\Agent.1040\Logs里的AgentErrors文件里有…

                  2022年11月20日

                聯(lián)系我們

                聯(lián)系郵箱:admin#wlmqw.com
                工作時(shí)間:周一至周五,10:30-18:30,節(jié)假日休息