人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

SYN攻擊原理以及防范技術(1)

SYN攻擊原理以及防范技術(1)

更新時間:2021-12-16 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
據統計,在所
  • TCP握手協議
  • SYN攻擊原理
  • SYN攻擊工具
  • 檢測SYN攻擊
  • SYN攻擊防范技術
  • 有黑客攻擊事件中,SYN攻擊是最常見又最容易被利用的一種攻擊手法。相信很多人還記得2000年YAHOO網站遭受的攻擊事例,當時黑客利用的就是簡單而有效的SYN攻擊,有些網絡蠕蟲病毒配合SYN攻擊造成更大的破壞。本文介紹SYN攻擊的基本原理、工具及檢測方法,并全面探討SYN攻擊防范技術。

      一、TCP握手協議

      在TCP/IP協議中,TCP協議提供可靠的連接服務,采用三次握手建立一個連接。

      第一次握手:建立連接時,客戶端發送syn包(syn=j)到服務器,并進入SYN_SEND狀態,等待服務器確認;

      第二次握手:服務器收到syn包,必須確認客戶的SYN(ack=j+1),同時自己也發送一個SYN包(syn=k),即SYN+ACK包,此時服務器進入SYN_RECV狀態;

      第三次握手:客戶端收到服務器的SYN+ACK包,向服務器發送確認包ACK(ack=k+1),此包發送完畢,客戶端和服務器進入ESTABLISHED狀態,完成三次握手。

      完成三次握手,客戶端與服務器開始傳送數據,在上述過程中,還有一些重要的概念:

      未連接隊列:在三次握手協議中,服務器維護一個未連接隊列,該隊列為每個客戶端的SYN包(syn=j)開設一個條目,該條目表明服務器已收到SYN包,并向客戶發出確認,正在等待客戶的確認包。這些條目所標識的連接在服務器處于Syn_RECV狀態,當服務器收到客戶的確認包時,刪除該條目,服務器進入ESTABLISHED狀態。
    Backlog參數:表示未連接隊列的最大容納數目。

      SYN-ACK 重傳次數 服務器發送完SYN-ACK包,如果未收到客戶確認包,服務器進行首次重傳,等待一段時間仍未收到客戶確認包,進行第二次重傳,如果重傳次數超過系統規定的最大重傳次數,系統將該連接信息從半連接隊列中刪除。注意,每次重傳等待的時間不一定相同。

      半連接存活時間:是指半連接隊列的條目存活的最長時間,也即服務從收到SYN包到確認這個報文無效的最長時間,該時間值是所有重傳請求包的最長等待時間總和。有時我們也稱半連接存活時間為Timeout時間、SYN_RECV存活時間。



    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    溫馨提示:喜歡本站的話,請收藏一下本站!

    本類教程下載

    系統下載排行

    網站地圖xml | 網站地圖html
    主站蜘蛛池模板: 文山县| 霍邱县| 云浮市| 千阳县| 东港市| 海晏县| 巢湖市| 镇康县| 义乌市| 江达县| 乌兰浩特市| 汉中市| 湄潭县| 信阳市| 镇康县| 曲麻莱县| 咸宁市| 平遥县| 长子县| 新民市| 乌兰县| 西城区| 伊通| 志丹县| 高安市| 西乌珠穆沁旗| 来宾市| 新乐市| 白河县| 大兴区| 垣曲县| 萨嘎县| 鄱阳县| 乌拉特前旗| 渭源县| 璧山县| 东安县| 肇东市| 磴口县| 青铜峡市| 门源|