上網(wǎng)時(shí)遇到網(wǎng)頁無法加載或加載緩慢,你還以為是網(wǎng)速的問題嗎?
還有一種可能:SynFlood泛洪攻擊
SynFlood泛洪攻擊,又稱SYN泛洪攻擊,是一種典型的DoS(拒絕服務(wù))攻擊方式,也是DDoS(分布式拒絕服務(wù))的經(jīng)典攻擊手段之一。
SynFlood攻擊利用了TCP協(xié)議三次握手的缺陷,攻擊者通過偽造源IP地址或端口,向服務(wù)器發(fā)送大量的Syn報(bào)文請(qǐng)求建立TCP連接。服務(wù)器收到Syn報(bào)文后,會(huì)回應(yīng)一個(gè)Syn - Ack報(bào)文并等待用戶確認(rèn)。由于源地址是偽造的,服務(wù)器接收不到回應(yīng)的Ack報(bào)文,需要反復(fù)發(fā)送Syn - Ack確認(rèn)報(bào)文直至連接超時(shí)。這些偽造的Syn包會(huì)長時(shí)間占用服務(wù)器的未連接隊(duì)列,使服務(wù)器無法回應(yīng)正常用戶的Syn報(bào)文請(qǐng)求,最終導(dǎo)致服務(wù)器資源耗盡,無法響應(yīng)合法的連接請(qǐng)求,造成服務(wù)中斷。
這種情況可以采用Anti-DDoS系統(tǒng)等進(jìn)行防御。
面對(duì)SynFlood這樣的攻擊,我們能做的就是選擇帶有“保護(hù)措施”的APP和網(wǎng)站,提升上網(wǎng)體驗(yàn)感。
TCP三次握手過程此前講解過,感興趣的朋友可以前往查看。(TCP鏈接三次握手和四次揮手詳解)
今天的分享就到這里啦,EBYTE每一天都致力于更好的助力物聯(lián)化、智能化、自動(dòng)化的發(fā)展,提升資源利用率,更多串口服務(wù)器、數(shù)傳電臺(tái)、LoRa模塊等無線數(shù)傳模塊產(chǎn)品資料,感興趣的小伙伴可以登錄我們的億佰特官網(wǎng)和進(jìn)行了解,也可以直接撥打400電話咨詢技術(shù)專員!
相關(guān)閱讀:
3、關(guān)于TCP協(xié)議流量控制機(jī)制的詳解說明