网络协议 TCP 洪范攻击

2020-05-28  本文已影响0人  攻城狮托马斯

第一次握手后,服务端存放一个半连接队列(不超过10,正常),

攻击者就会伪造IP地址,疯狂第一次握手,也不返回第三次握手,把服务端的半连接队列排满,这样服务器端就会暂停回应其他连接请求。

解决方案:

无效连接监控释放

防火墙

延缓TCP分配方法

上一篇 下一篇

猜你喜欢

热点阅读