如何防止Sync flood攻击?

日期: 2010-08-23 作者:Nick Lewis翻译:曾芸芸 来源:TechTarget中国 英文

问:有哪些措施可以防御Sync flood攻击?   答:Sync flood攻击,也称为SYN攻击,它是分布式拒绝服务攻击的一种原始类型,现在对企业来说不是很严重的威胁。1996年的CERT(计算机安全应急响应组)的许多建议仍然适用于现在的系统,但是在过去的十五年中,也有许多改进措施。   通过SYN攻击,攻击者可以建立与受害者计算机的最初连接,受害者计算机等待连接的完成。攻击者利用TCP中的“三次握手”来建立可信的连接。

当最初连接打开时,它会消耗受害者计算机上的资源,直到它用尽连接或产生其他问题。   为了防止受到sync flood攻击,你有以下几种选择。可以通过标准的入侵检测系统(ID……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:有哪些措施可以防御Sync flood攻击?

  Sync flood攻击,也称为SYN攻击,它是分布式拒绝服务攻击的一种原始类型,现在对企业来说不是很严重的威胁。1996年的CERT(计算机安全应急响应组)的许多建议仍然适用于现在的系统,但是在过去的十五年中,也有许多改进措施。

  通过SYN攻击,攻击者可以建立与受害者计算机的最初连接,受害者计算机等待连接的完成。攻击者利用TCP中的“三次握手”来建立可信的连接。当最初连接打开时,它会消耗受害者计算机上的资源,直到它用尽连接或产生其他问题。

  为了防止受到sync flood攻击,你有以下几种选择。可以通过标准的入侵检测系统(IDS)来发现攻击,也可以通过在防火墙和其他设备中内置功能来阻拦或减小攻击。更深层的保护包括减小系统等待另一个系统来完成 “三次握手”的时间,或让你的互联网服务提供商(互联网服务提供商)拦截该攻击。

作者

Nick Lewis
Nick Lewis

Nick Lewis是 Internet2项目经理,曾任Saint Louis大学信息安全官。