SYN泛洪

SYN泛洪(SYN Flood)是一种常见的网络拒绝服务攻击(DoS攻击),它通过大量发送伪造的TCP连接请求,耗尽目标服务器的资源,导致合法用户无法建立连接。


什么是 SYN 泛洪攻击?

TCP建立连接时,需要进行“三次握手”:

  1. 客户端发送 SYN 报文,表示请求建立连接。
  2. 服务器回应 SYN+ACK 报文,等待客户端确认。
  3. 客户端回复 ACK,连接建立。

SYN泛洪攻击就是攻击者发送大量 SYN 报文,但不回复服务器的 SYN+ACK,导致服务器一直等待确认,消耗大量半连接资源,最终无法为正常请求分配资源。


攻击过程简述


防御措施