关注
SYN洪泛攻击发生在TCP三次握手的第二次握手,此时客户端的连接信息被服务端记录在半连接表中(表的大小由listen第二个参数指定)。然后服务端会发送SYN+ACK两个报文给客户端,如果客户端迟迟不回应,那么这个半连接表里面的数据就会一直占用。如果表满了,那么服务端就不能和新的客户端进行连接握手了。
抵御SYN洪泛攻击的一种方法就是开启SYNCookies,这个会立刻清空半连接表里面的信息。然后在发送SYN+ACK报文的时候,Cookies会生成一个随机SYN来代替原来的SYN。然后客户端发来ACK请求,如果这个ACK和SYN匹配上了,就是握手成功。
查看原帖
4 评论
相关推荐
牛客热帖
更多
正在热议
更多
# OC/开奖 #
200011次浏览 1345人参与
# 材料转码还有必要吗? #
32082次浏览 152人参与
# 腾讯音乐秋招 #
432116次浏览 4782人参与
# 你面试时吹过最大的牛 #
1029次浏览 10人参与
# 设计人的面试记录 #
167045次浏览 1545人参与
# 实习学到最有价值的工作习惯 #
41456次浏览 363人参与
# 小红书开奖了 #
34756次浏览 168人参与
# 蚂蚁求职进展汇总 #
133321次浏览 1210人参与
# 你知道哪些职场黑话? #
64780次浏览 449人参与
# 2022毕业即失业取暖地 #
121564次浏览 710人参与
# 正在春招的你,也参与了去年秋招吗? #
335254次浏览 2563人参与
# 为了秋招你都做了哪些准备? #
25894次浏览 497人参与
# 应届生应该先就业还是先择业 #
148098次浏览 746人参与
# 那些年,我收到的‘奇葩’回复 #
30317次浏览 177人参与
# CVTE求职进展汇总 #
26569次浏览 327人参与
# 科大讯飞工作体验 #
29079次浏览 69人参与
# 实习需要主动找活干吗? #
56427次浏览 297人参与
# 秋招你经历过哪些无语的事 #
27623次浏览 267人参与
# 双非本科的出路是什么? #
178976次浏览 1456人参与
# 牛客十周岁生日快乐 #
186151次浏览 1829人参与
# 校招薪资来揭秘 #
99491次浏览 610人参与
# 材料人,你最希望上岸的是? #
13222次浏览 58人参与