欧美在线看片a免费观看-国产成人av乱码免费观看-久久中文骚妇内射-精品噜噜噜噜久久久久久久久-亚洲高清中文字幕在线看不卡

美國服務器TCP協議的漏洞

美國服務器TCP協議的漏洞

美國服務器TCP傳輸控制協議,英文全稱 Transport Control Protocol,是面向連接的可靠的傳送服務。美國服務器在傳送數據時是分段進行的,主機交換數據必須建立一個會話,它用比特流通信,即數據被作為無結構的字節流,通過每個TCP傳輸的字段指定順序號,以獲得可靠性。

TCP協議是攻擊者攻擊方法的靈感,主要問題存在于TCP的三次握手協議上,正常的TCP三次握手過程如下:

1.請求端A發送一個初始序號ISNa的SY報文。

2.被請求端B收到A的SYN報文后,發送給A自己的初始序列號ISNb,同時將 ISAT+1作為確認的SYN+ACK報文。

3.A對SYN+ACK報文進行確認,同時將ISNa+1,ISNb+1發送給B,TCP連接完成。

針對TCP協議的攻擊的基本原理是:TCP協議三次握手沒有完成的時候,被請求端B一般都會重試并等待段時,這常常被用來進行DOS、Land攻擊,一個特別打造的SYN包其原地址和目標地址都被設置成某一個服務器地址,此舉將導致接收服務器向它自己的地址發送SYN-ACK消息,結果該地址又發回ACK消息并創建一個空連接,每一個這樣的連接都將保留直至超時,

一、攻擊實現

在 SYN Flood攻擊中,黑客機器向受害美國服務器發送大量偽造源地址的TCP SYN報文,受害美國服務器分配必要的資源,然后向源地址返回SYN+ACK包,并等待源端返回ACK包。由于源地址是偽造的,所以源端永遠都不會返回ACK報文,受害美國服務器繼續發送SYN+ACK包,并將半連接放入端口的積壓隊列中,雖然一般的美國服務器都有超時機制和默認的重傳次數,但是由于端口的半連接隊列的長度是有限的,如果不斷地向受害主機發送大量的 TCP SYN報文,半連接隊列就會很快填滿,美國服務器拒絕新的連接,將導致該端口無法響應其他機器進行的連接請求,最終使受害美國服務器的資源耗盡。

二、防御方法

針對 SYN Flood的攻擊防范措施主要有兩種,通過防火墻、路由器等過濾網關防護,以及通過加固TCP/IP協議棧防范。

網關防護的主要技術有:SYN- cookie技術和基于監控的源地址狀態、縮短 SYN Timeout時間。SYN- cookie技術實現了無狀態的握手,避免了 SYN Flood的資源消耗。基于監控的源地址狀態技術能夠對每一個連接美國服務器的IP地址的狀態進行監控,主動采取措施避免 SYN Flood攻擊的影響。

為防范SYN攻擊, Windows系統的TCP/IP協議內嵌了Synattackprotect機制。 Synat-tackprotect機制是通過關閉某些 socket選項,增加額外的連接指示和成少超時時間,使系統能處理更多的SYN連接,以達到防范SYN攻擊的目的。

當 Synattackprotect t值為0或不設置時,系統不受Synattackprotect保護。當Synattackprotect值為1時,系統通過減少重傳次數和延遲未連接時路由緩沖項防范SYN攻擊。

對于個人用戶,可使用一些第三方的個人防火墻,對于企業用戶,購買企業級防火墻硬件,都可有效地防范針對美國TCP三次握手的拒絕式服務攻擊。

關注美聯科技,了解更多IDC資訊!

客戶經理
主站蜘蛛池模板: 国产色系视频在线观看| 无码av人片在线观看天堂| 老太脱裤让老头玩ⅹxxxx| 成人免费视频?国产免费麻豆| 久久久国产成人一区二区| 亚洲色拍拍噜噜噜最新网站| 人人爽人人澡人人人人妻| 精品国产一区二区三区四区精华液| 98久9在线 | 免费| 伊人久久综合无码成人网| 国产精品麻花传媒二三区别| 久久男人av资源网站无码软件| av无码不卡在线观看免费| 久久综合色_综合色88| 日本三级欧美三级人妇视频| 四虎精品免费永久免费视频| 无码av免费毛片一区二区| 久久综合狠狠综合久久综合88| 日日夜夜撸啊撸| 国产精品内射后入合集| 国产欧美日韩a片免费软件| 亚洲自偷自拍另类第1页| 国产亚洲美女精品久久久久| 国产午夜片无码区在线播放| 日本无卡码高清免费v| 亚洲熟女一区二区三区| 真实国产乱啪福利露脸| 日韩加勒比一本无码精品 | 无码高潮少妇毛多水多水| 欧美激情综合五月色丁香 | 欧美最猛黑人xxxx| 无码中出人妻中文字幕av| 麻豆av字幕无码中文| 99热这里只就有精品22| 欧美xxxx做受欧美| 黄a大片av永久免费| 精品国产不卡一区二区三区| 特黄 做受又硬又粗又大视频 | 亚洲日本一区二区三区在线播放 | 色国产精品一区在线观看| 亚洲精品久久久久久中文|