-
互聯(lián)網(wǎng)安全法,互聯(lián)網(wǎng)凈網(wǎng)行動
-
”凈網(wǎng)2020”落實好維護網(wǎng)絡安全責任
-
關于端午節(jié)放假通知-宇眾網(wǎng)絡
-
宇眾網(wǎng)絡春節(jié)放假通知
-
關于公司收款銀行賬戶變更通知函-宇眾網(wǎng)絡
-
關于網(wǎng)上有人冒充我公司名義進行詐騙的公告。
-
關于端午節(jié)放假通知,節(jié)日放假,但是我們業(yè)務不“放假”-宇眾網(wǎng)絡
-
工信部進一步加強未備案網(wǎng)站管理工作的通知-宇眾網(wǎng)絡
-
關于東莞市宇眾網(wǎng)絡科技有限公司香港數(shù)據(jù)中心(香港機房)路由優(yōu)化通知
-
宇眾網(wǎng)絡慶祝五·一勞動節(jié)快樂
-
東莞東城機房網(wǎng)絡升級通知
-
臨近過年,互聯(lián)網(wǎng)IDC貴圈也有被騙的,請認準宇眾網(wǎng)絡公司官方聯(lián)系方式
-
我司已獲得ISP/ICP/IDC三證資格,更好的為客戶服務
-
關于浙江金華高防機房網(wǎng)絡線路切割通知
-
工信部近日下發(fā)關于進一步規(guī)范域名備案工作的通知
行業(yè)資訊
- 首頁
- 新聞中心
- 行業(yè)資訊
什么是SYN cookie攻擊?宇眾網(wǎng)絡高防服務器-金盾防火墻單機防御
SYN cookie就是用一個cookie來響應TCP SYN請求的TCP實現(xiàn),在正常的TCP實現(xiàn)中,當S接收到一個SYN數(shù)據(jù)包,他返回 一個SYN-ACK包來應答,然后進入TCP-SYN-RECV(半開放連接)狀態(tài)來等待最后返回的ACK包。S用一個數(shù)據(jù)空間來描述所有未決的連接, 然而這個數(shù)據(jù)空間的大小是有限的,所以攻擊者將塞滿這個空間。
Client Server
—— ——
SYN——————–>
<——————–SYN-ACK
ACK——————–>
Client and server can now
send service-specific data
在TCP SYN COOKIE的執(zhí)行過程中,當S接收到一個SYN包的時候,他返回一個SYN-ACK包,這個數(shù)據(jù)包的ACK序列號是經(jīng)過加密的,也就是說,它由源地址,端口源次序,目標地址,目標端口和一個加密種子計算得出。然后S釋放所有的狀態(tài)。如果一個ACK包從C返回, S將重新計算它來判斷它是不是上個SYN-ACK的返回包。如果這樣,S就可以直接進入TCP連接狀態(tài)并打開連接。這樣,S就可以避免守侯半開放連接了。