激烈的性高湖波多野结衣
  • <form id="8qaas"></form>

    <sub id="8qaas"><table id="8qaas"><small id="8qaas"></small></table></sub>
      <nav id="8qaas"></nav>
      IDC百科
      安全防護
      什么是SYN攻擊?
      2016-04-22 13:44:19
      摘要:SYN 是當前最流行的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。

      SYN 是當前最流行的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。
       SYN攻擊的防范  

      關于SYN攻擊防范技術,人們研究得比較早。歸納起來,主要有兩大類,一類是通過防火墻、路由器等過濾網關防護,另一類是通過加固TCP/IP協議棧防范.但必須清楚的是,SYN攻擊100%能用防火墻完全阻止,不會設置防火墻者例外。   
       屏蔽方法:  

      可以通過一些方法來屏蔽外來SYN包。   

      1、Windows系統本身就帶有這種功能,通過本地連接屬性-internet協議(TCP/IP)屬性-高級-選項-TCP/IP篩選-屬性-啟用TCP/IP篩選,通過禁用端口來實現屏蔽SYN包,但系統這種功能并不能禁止本機向外發送SYN包,因此,在不提供任何服務的情況下,可以通過端口篩選來防止有關SYN方面的攻擊。   

      2、通過第三方軟件來實現,例如,瑞星就可以通過端口限制來實現屏蔽SYN包。


      USA-IDC為您提供免備案服務器 0元試用
      立即聯系在線客服,即可申請免費產品試用服務
      立即申請