欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    关于SYN Flood攻击防御的简单介绍.docx

    • 资源ID:19271359       资源大小:216.69KB        全文页数:9页
    • 资源格式: DOCX        下载积分:11.8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要11.8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    关于SYN Flood攻击防御的简单介绍.docx

    关于SYNFlood攻击防御的简单介绍-网络安全频道次元立方网-国内领先安全技术频道-最新IT资讯_电脑知识大全_网络安全教程-次元立方网讲到SYNFlood可能很多人都不是很清楚,对于它会造成什么样的危害也一知半解,今天我就给大家具体介绍一下关于SYNFlood的攻击以及防御的详细操作方法,感兴趣的朋友不妨跟着我一起继续往下看。一、为什么SynFlood会造成危害这要从操作系统的TCP/IP协议栈的实现讲起。当开放了一个TCP端口后,该端口就处于Listening状态,不停地监视发到该端口的Syn报文,一旦接收到Client发来的Syn报文,就需要为该请求分配一个TCB(TransmissionControlBlock),通常一个TCB至少需要280个字节,在某些操作系统中TCB甚至需要1300个字节,并返回一个SYNACK命令,立即转为SYN-RECEIVED即半开连接状态,而某些操作系统在SOCK的实现上最多可开启512个半开连接(如Linux2.4.20内核)。这种经过如下列图所示:从以上经过能够看到,假如恶意的向某个服务器端口发送大量的SYN包,则能够使服务器打开大量的半开连接,分配TCB,进而消耗大量的服务器资源,同时也使得正常的连接请求无法被相应。而攻击发起方的资源消耗相比拟可忽略不计。二、怎样防御SynFlood攻击我们先来看一下SynFlood有哪些种类,如下列图所示:1.DirectAttack攻击方使用固定的源地址发起攻击,这种方法对攻击方的消耗最小2.SpoofingAttack攻击方使用变化的源地址发起攻击,这种方法需要攻击方不停地修改源地址,实际上消耗也不大3.DistributedDirectAttack这种攻击主要是使用僵尸网络进行固定源地址的攻击对于第一种攻击的防备能够使用比拟简单的方法,即对SYN包进行监视,假如发现某个IP发起了较多的攻击报文,直接将这个IP列入黑名单即可。当然下述的方法可以以对其进行防备。对于源地址不停变化的攻击使用上述方法则不行,首先从某一个被伪装的IP过来的Syn报文可能不会过多,达不到被拒绝的阈值,其次从这个被伪装的IP(真实的)的请求会被拒绝掉。因而必须使用其他的方法进行处理。1.无效连接监视释放2.这种方法不停监视系统的半开连接和不活动连接,当到达一定阈值时拆除这些连接,进而释放系统资源。这种方法对于所有的连接一视同仁,而且由于SYNFlood造成的半开连接数量很大,正常连接请求也被淹没在其中被这种方式误释放掉,因而这种方法属于入门级的SYNFlood方法。3.延缓TCB分配方法4.从前面SYNFlood原理能够看到,消耗服务器资源主要是由于当SYN数据报文一到达,系统立即分配TCB,进而占用了资源。而SYNFlood由于很难建立起正常连接,因而,当正常连接建立起来后再分配TCB则能够有效地减轻服务器资源的消耗。常见的方法是使用SynCache和SynCookie技术。SynCache技术:这种技术是在收到SYN数据报文时不急于去分配TCB,而是先回应一个SYNACK报文,并在一个专用HASH表(Cache)中保存这种半开连接信息,直到收到正确的回应ACK报文再分配TCB。在FreeBSD系统中这种Cache每个半开连接只需使用160字节,远小于TCB所需的736个字节。在发送的SYNACK中需要使用一个己方的SequenceNumber,这个数字不能被对方猜到,否则对于某些略微智能一点的SynFlood攻击软件来讲,它们在发送Syn报文后会发送一个ACK报文,假如己方的SequenceNumber被对方猜想到,则会被其建立起真正的连接。因而一般采用一些加密算法生成难于预测的SequenceNumber。SynCookie技术:对于SYN攻击,SynCache固然不分配TCB,但是为了判定后续对方发来的ACK报文中的SequenceNumber的正确性,还是需要使用一些空间去保存己方生成的SequenceNumber等信息,也造成了一些资源的浪费。SynCookie技术则完全不使用任何存储资源,这种方法比拟巧妙,它使用一种特殊的算法生成SequenceNumber,这种算法考虑到了对方的IP、端口、己方IP、端口的固定信息,以及对方无法知道而己方比拟固定的一些信息,如MSS、时间等,在收到对方的ACK报文后,重新计算一遍,看其能否与对方回应报文中的(SequenceNumber-1)一样,进而决定能否分配TCB资源。3.使用SYNProxy防火墙SynCache技术和SynCookie技术总的来讲是一种主机保护技术,需要系统的TCP/IP协议栈的支持,而目前并非所有的操作系统支持这些技术。因而很多防火墙中都提供一种SYN代理的功能,其主要原理是对试图穿越的SYN请求进行验证后才放行,下列图描绘了这种经过:从上图(左图)中能够看出,防火墙在确认了连接的有效性后,才向内部的服务器(Listener)发起SYN请求,在右图中,所有的无效连接均无法到达内部的服务器。而防火墙采用的验证连接有效性的方法则能够是SynCookie或SynFlood等其他技术。采用这种方式进行防备需要注意的一点就是防火墙需要对整个有效连接的经过发生的数据包进行代理,如下列图所示:由于防火墙代替发出的SYNACK包中使用的序列号为c,而服务器真正的回应包中序列号为c,这其中有一个差值|c-c|,在每个相关数据报文经过防火墙的时候进行序列号的修改。TCPSafeReset技术:这也是防火墙Syn代理的一种方式,其工作经过如下列图所示:这种方法在验证了连接之后立即发出一个SafeReset命令包,进而使得Client重新进行连接,这时出现的Syn报文防火墙就直接放行。在这种方式中,防火墙就不需要对通过防火墙的数据报文进行序列号的修改了。这需要客户端的TCP协议栈支持RFC793中的相关约定,同时由于Client需要两次握手经过,连接建立的时间将有所延长。上面这些内容就是今天我给大家共享的关于SYNFlood会导致的危害以及怎样对其进行防御的详细操作方法了。假如大家对于SYNFlood还想了解更多的话欢迎查看本站其他发文,我这里就不再逐一进行讲解了。

    注意事项

    本文(关于SYN Flood攻击防御的简单介绍.docx)为本站会员(安***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开