在线不卡日本ⅴ一区v二区_精品一区二区中文字幕_天堂v在线视频_亚洲五月天婷婷中文网站

  • <menu id="lky3g"></menu>
  • <style id="lky3g"></style>
    <pre id="lky3g"><tt id="lky3g"></tt></pre>

    SYN Flood攻擊原理,SYN Cookie算法

    SYN Flood是一種非常危險而常見的Dos攻擊方式。到目前為止,能夠有效防范SYN Flood攻擊的手段并不多,SYN Cookie就是其中最著名的一種。

    SYN Flood攻擊原理

    SYN Flood攻擊是一種典型的拒絕服務(wù)(Denial of Service)攻擊。所謂的拒絕服務(wù)攻擊就是通過進行攻擊,使受害主機或網(wǎng)絡(luò)不能提供良好的服務(wù),從而間接達到攻擊的目的。SYN Flood攻擊利用的是IPv4中TCP協(xié)議的三次握手(Three-Way Handshake)過程進行的攻擊。

    TCP服務(wù)器收到TCP SYN request包時,在發(fā)送TCP SYN + ACK包回客戶機前,TCP服務(wù)器要先分配好一個數(shù)據(jù)區(qū)專門服務(wù)于這個即將形成的TCP連接。一般把收到SYN包而還未收到ACK包時的連接狀態(tài)稱為半打開連接(Half-open Connection)。在最常見的SYN Flood攻擊中,攻擊者在短時間內(nèi)發(fā)送大量的TCP SYN包給受害者。受害者(服務(wù)器)為每個TCP SYN包分配一個特定的數(shù)據(jù)區(qū),只要這些SYN包具有不同的源地址(攻擊者很容易偽造)。這將給TCP服務(wù)器造成很大的系統(tǒng)負(fù)擔(dān),最終導(dǎo)致系統(tǒng)不能正常工作。

    SYN Cookie

    SYN Cookie是對TCP服務(wù)器端的三次握手做一些修改,專門用來防范SYN Flood攻擊的一種手段。它的原理是,在TCP服務(wù)器接收到TCP SYN包并返回TCP SYN + ACK包時,不分配一個專門的數(shù)據(jù)區(qū),而是根據(jù)這個SYN包計算出一個cookie值。這個cookie作為將要返回的SYN ACK包的初始序列號。當(dāng)客戶端返回一個ACK包時,根據(jù)包頭信息計算cookie,與返回的確認(rèn)序列號(初始序列號 + 1)進行對比,如果相同,則是一個正常連接,然后,分配資源,建立連接。實現(xiàn)的關(guān)鍵在于cookie的計算,cookie的計算應(yīng)該包含本次連接的狀態(tài)信息,使攻擊者不能偽造。

    SYN Cookie算法

    服務(wù)器收到一個SYN包,計算一個消息摘要mac。

    mac = MAC(A, k);

    MAC是密碼學(xué)中的一個消息認(rèn)證碼函數(shù),也就是滿足某種安全性質(zhì)的帶密鑰的hash函數(shù),它能夠提供cookie計算中需要的安全性。

    在Linux實現(xiàn)中,MAC函數(shù)為SHA1。

    A = SOURCE_IP || SOURCE_PORT || DST_IP || DST_PORT || t || MSSIND

    k為服務(wù)器獨有的密鑰,實際上是一組隨機數(shù)。

    t為系統(tǒng)啟動時間,每60秒加1。

    MSSIND為MSS對應(yīng)的索引。

    鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
    用戶投稿
    上一篇 2022年6月22日 18:24
    下一篇 2022年6月22日 18:25

    相關(guān)推薦

    • 存儲過程語法(sql server存儲過程語法)

      今天小編給各位分享存儲過程語法的知識,其中也會對sql server存儲過程語法進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧! oracle存儲過程基本語法…

      2022年11月26日
    • 《萬里歸途》密鑰延期至12月31日 目前票房15.65億

      11月22日,由饒曉志執(zhí)導(dǎo),張譯、王俊凱、殷桃主演的電影《萬里歸途》宣布密鑰將延期至12月31日。 《萬里歸途》宣布密鑰將延期至12月31日。 據(jù)燈塔專業(yè)版數(shù)據(jù),該片上映54天,票…

      2022年11月25日
    • 什么是推廣cpa一篇文章帶你看懂CPA推廣渠道

      CPA渠道 CPA指的是按照指定的行為結(jié)算,可以是搜索,可以是注冊,可以是激活,可以是搜索下載激活,可以是綁卡,實名認(rèn)證,可以是付費,可以是瀏覽等等。甲乙雙方可以根據(jù)自己的情況來定…

      2022年11月25日
    • 百度關(guān)鍵詞快速排名的4大原理解析(百度怎么刷關(guān)鍵詞)

      近期百度公告驚雷算法2.0,升級之快還是第一次吧,看來百度對于刷點擊行為是零容忍了。之前尹華峰SEO技術(shù)博客介紹過一篇如何使用刷點擊工具,其實市面上有很多這類SEO快速排名的軟件,…

      2022年11月25日
    • 抖音直播帶貨有哪些方法技巧(抖音直播帶貨有哪些痛點)

      如今抖音這個短視頻的變現(xiàn)能力越來越突顯了,尤其是在平臺上開通直播,更具有超強的帶貨屬性,已經(jīng)有越來越多的普通人加入到其中了。不過直播帶貨雖然很火,但是也不是每個人都能做好的,那么在…

      2022年11月24日
    • 明查|美國新冠后遺癥患者中有16%癥狀嚴(yán)重以致無法工作?

      點擊進入澎湃新聞全球事實核查平臺 速覽 – 網(wǎng)傳數(shù)據(jù)比例無權(quán)威信源佐證,該比例有可能是結(jié)合了美國疾病防控中心和布魯金斯學(xué)會的數(shù)據(jù)得出,但這兩個機構(gòu)的調(diào)研目的和樣本都不同…

      2022年11月24日
    • 微信紅包免費序列號(微信紅包封面序列號七夕)

      七夕來了禮物準(zhǔn)備好了嗎?沒有準(zhǔn)備禮物的可以紅包封面發(fā)起來了哦!最近紅包封面非常的火爆,七夕情侶的紅包封面也是非常好看趕快來看看吧!

      2022年11月21日
    • ftp端口號(ftp端口號可以自定義嗎)

      FTP端口號是21在FTP服務(wù)器中,我們往往會給不同的部門或者某個特定的用戶設(shè)置一個帳戶但是,這個賬戶有個特點,就是其只能夠訪問自己的主目錄服務(wù)器通過這種方式來保障FTP服務(wù)上其他…

      2022年11月21日
    • 淘寶運營數(shù)據(jù)分析的3個指標(biāo)解析(運營數(shù)據(jù)分析怎么做)

      我們知道淘寶運營工作中對于數(shù)據(jù)的分析與整理是很重要的,這些工作乍一聽可能比較難,但是也有一些相關(guān)的技巧可以讓我們能夠有效的找出對我們有用的數(shù)據(jù),這樣我們也能夠更加直觀的看出我們店鋪…

      2022年11月20日
    • 暴雪啟動器卡在“正在更新暴雪啟動器”?

      一直卡,用360流量監(jiān)控看到agent連不上服務(wù)器,C:\ProgramData\Battle.net\Agent\Agent.1040\Logs里的AgentErrors文件里有…

      2022年11月20日

    聯(lián)系我們

    聯(lián)系郵箱:admin#wlmqw.com
    工作時間:周一至周五,10:30-18:30,節(jié)假日休息