TCP中三个函数与TCP三次握手的过程以及举例关系

本文章向大家介绍[TCP/IP] 三次握手过程Φ有哪些不安全性主要包括[TCP/IP] 三次握手过程中有哪些不安全性使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价徝需要的朋友可以参考一下。

1)SYN flood 泛洪攻击 , 伪装的IP向服务器发送一个SYN请求建立连接然后服务器向该IP回复SYN和ACK,但是找不到该IP对应的主机當超时时服务器收不到ACK会重复发送。当大量的攻击者请求建立连接时服务器就会存在大量未完成TCP三次握手的过程以及举例连接,服务器主机backlog被耗尽而不能响应其它连接即SYN flood泛洪攻击 
  防范措施: 
  1、降低SYN timeout时间,使得主机尽快释放半连接的占用 
  2、采用SYN cookie设置如果短時间内连续收到某个IP的重复SYN请求,则认为受到了该IP的攻击丢弃来自该IP的后续请求报文 
  3、在网关处设置过滤,拒绝将一个源IP地址不属於其来源子网的包进行更远的路由 
2)Land 攻击 , 当一个主机向服务器发送SYN请求连接服务器回复ACK和SYN后,攻击者截获ACK和SYN然后伪装成原始主机继续與服务器进行通信 , 目标地址和源地址都是目标本身,自己联系自己

我要回帖

更多关于 TCP三次握手的过程以及举例 的文章

 

随机推荐