亚洲精品中文免费|亚洲日韩中文字幕制服|久久精品亚洲免费|一本之道久久免费

<optgroup id="cczp1"><ruby id="cczp1"><cite id="cczp1"></cite></ruby></optgroup>
  • <acronym id="cczp1"></acronym>
    <acronym id="cczp1"><option id="cczp1"><ol id="cczp1"></ol></option></acronym>
    <delect id="cczp1"></delect>
    <center id="cczp1"></center>
    <delect id="cczp1"></delect><em id="cczp1"><button id="cczp1"><blockquote id="cczp1"></blockquote></button></em>
    1. <optgroup id="cczp1"><td id="cczp1"><dfn id="cczp1"></dfn></td></optgroup>

      SYN Flood攻擊原理,SYN Cookie算法

      SYN Flood是一種非常危險而常見的Dos攻擊方式。到目前為止,能夠有效防范SYN Flood攻擊的手段并不多,SYN Cookie就是其中最著名的一種。

      SYN Flood攻擊原理

      SYN Flood攻擊是一種典型的拒絕服務(wù)(Denial of Service)攻擊。所謂的拒絕服務(wù)攻擊就是通過進行攻擊,使受害主機或網(wǎng)絡(luò)不能提供良好的服務(wù),從而間接達到攻擊的目的。SYN Flood攻擊利用的是IPv4中TCP協(xié)議的三次握手(Three-Way Handshake)過程進行的攻擊。

      TCP服務(wù)器收到TCP SYN request包時,在發(fā)送TCP SYN + ACK包回客戶機前,TCP服務(wù)器要先分配好一個數(shù)據(jù)區(qū)專門服務(wù)于這個即將形成的TCP連接。一般把收到SYN包而還未收到ACK包時的連接狀態(tài)稱為半打開連接(Half-open Connection)。在最常見的SYN Flood攻擊中,攻擊者在短時間內(nèi)發(fā)送大量的TCP SYN包給受害者。受害者(服務(wù)器)為每個TCP SYN包分配一個特定的數(shù)據(jù)區(qū),只要這些SYN包具有不同的源地址(攻擊者很容易偽造)。這將給TCP服務(wù)器造成很大的系統(tǒng)負擔(dān),最終導(dǎo)致系統(tǒng)不能正常工作。

      SYN Cookie

      SYN Cookie是對TCP服務(wù)器端的三次握手做一些修改,專門用來防范SYN Flood攻擊的一種手段。它的原理是,在TCP服務(wù)器接收到TCP SYN包并返回TCP SYN + ACK包時,不分配一個專門的數(shù)據(jù)區(qū),而是根據(jù)這個SYN包計算出一個cookie值。這個cookie作為將要返回的SYN ACK包的初始序列號。當(dāng)客戶端返回一個ACK包時,根據(jù)包頭信息計算cookie,與返回的確認序列號(初始序列號 + 1)進行對比,如果相同,則是一個正常連接,然后,分配資源,建立連接。實現(xiàn)的關(guān)鍵在于cookie的計算,cookie的計算應(yīng)該包含本次連接的狀態(tài)信息,使攻擊者不能偽造。

      SYN Cookie算法

      服務(wù)器收到一個SYN包,計算一個消息摘要mac。

      mac = MAC(A, k);

      MAC是密碼學(xué)中的一個消息認證碼函數(shù),也就是滿足某種安全性質(zhì)的帶密鑰的hash函數(shù),它能夠提供cookie計算中需要的安全性。

      在Linux實現(xiàn)中,MAC函數(shù)為SHA1。

      A = SOURCE_IP || SOURCE_PORT || DST_IP || DST_PORT || t || MSSIND

      k為服務(wù)器獨有的密鑰,實際上是一組隨機數(shù)。

      t為系統(tǒng)啟動時間,每60秒加1。

      MSSIND為MSS對應(yīng)的索引。

      鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
      用戶投稿
      上一篇 2022年6月22日 18:24
      下一篇 2022年6月22日 18:25

      相關(guān)推薦

      • 存儲過程語法(sql server存儲過程語法)

        今天小編給各位分享存儲過程語法的知識,其中也會對sql server存儲過程語法進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧! oracle存儲過程基本語法…

        2022年11月26日
      • 《萬里歸途》密鑰延期至12月31日 目前票房15.65億

        11月22日,由饒曉志執(zhí)導(dǎo),張譯、王俊凱、殷桃主演的電影《萬里歸途》宣布密鑰將延期至12月31日。 《萬里歸途》宣布密鑰將延期至12月31日。 據(jù)燈塔專業(yè)版數(shù)據(jù),該片上映54天,票…

        2022年11月25日
      • 什么是推廣cpa一篇文章帶你看懂CPA推廣渠道

        CPA渠道 CPA指的是按照指定的行為結(jié)算,可以是搜索,可以是注冊,可以是激活,可以是搜索下載激活,可以是綁卡,實名認證,可以是付費,可以是瀏覽等等。甲乙雙方可以根據(jù)自己的情況來定…

        2022年11月25日
      • 百度關(guān)鍵詞快速排名的4大原理解析(百度怎么刷關(guān)鍵詞)

        近期百度公告驚雷算法2.0,升級之快還是第一次吧,看來百度對于刷點擊行為是零容忍了。之前尹華峰SEO技術(shù)博客介紹過一篇如何使用刷點擊工具,其實市面上有很多這類SEO快速排名的軟件,…

        2022年11月25日
      • 抖音直播帶貨有哪些方法技巧(抖音直播帶貨有哪些痛點)

        如今抖音這個短視頻的變現(xiàn)能力越來越突顯了,尤其是在平臺上開通直播,更具有超強的帶貨屬性,已經(jīng)有越來越多的普通人加入到其中了。不過直播帶貨雖然很火,但是也不是每個人都能做好的,那么在…

        2022年11月24日
      • 明查|美國新冠后遺癥患者中有16%癥狀嚴重以致無法工作?

        點擊進入澎湃新聞全球事實核查平臺 速覽 – 網(wǎng)傳數(shù)據(jù)比例無權(quán)威信源佐證,該比例有可能是結(jié)合了美國疾病防控中心和布魯金斯學(xué)會的數(shù)據(jù)得出,但這兩個機構(gòu)的調(diào)研目的和樣本都不同…

        2022年11月24日
      • 微信紅包免費序列號(微信紅包封面序列號七夕)

        七夕來了禮物準備好了嗎?沒有準備禮物的可以紅包封面發(fā)起來了哦!最近紅包封面非常的火爆,七夕情侶的紅包封面也是非常好看趕快來看看吧!

        2022年11月21日
      • ftp端口號(ftp端口號可以自定義嗎)

        FTP端口號是21在FTP服務(wù)器中,我們往往會給不同的部門或者某個特定的用戶設(shè)置一個帳戶但是,這個賬戶有個特點,就是其只能夠訪問自己的主目錄服務(wù)器通過這種方式來保障FTP服務(wù)上其他…

        2022年11月21日
      • 淘寶運營數(shù)據(jù)分析的3個指標解析(運營數(shù)據(jù)分析怎么做)

        我們知道淘寶運營工作中對于數(shù)據(jù)的分析與整理是很重要的,這些工作乍一聽可能比較難,但是也有一些相關(guān)的技巧可以讓我們能夠有效的找出對我們有用的數(shù)據(jù),這樣我們也能夠更加直觀的看出我們店鋪…

        2022年11月20日
      • 暴雪啟動器卡在“正在更新暴雪啟動器”?

        一直卡,用360流量監(jiān)控看到agent連不上服務(wù)器,C:\ProgramData\Battle.net\Agent\Agent.1040\Logs里的AgentErrors文件里有…

        2022年11月20日

      聯(lián)系我們

      聯(lián)系郵箱:admin#wlmqw.com
      工作時間:周一至周五,10:30-18:30,節(jié)假日休息