针对 “TCP 连接建立阶段” 的攻击

针对 "TCP 连接建立阶段" 的攻击

一、定义

什么是针对 "TCP 连接建立阶段" 的攻击?核心特征是利用 TCP "三次握手" 机制的漏洞,阻止正常连接建立,或通过伪造连接请求消耗服务器资源。

这类攻击的目标均为耗尽服务器的 "半连接队列" 或 CPU / 内存资源,使服务器无法响应合法客户端的连接请求(属于 "拒绝服务(DoS/DDoS)" 范畴)。

二、共性防御思路

加固三次握手机制(如启用 SYN Cookie)、缩短半连接超时时间、过滤异常 SYN 包(如源目 IP 相同、频率过高的包)

三、攻击手段

3.1、SYN 洪水攻击(SYN Flood)

三次握手第一步(客户端发 SYN)后,不回复服务器的 SYN+ACK,占用服务器 "SYN_RCVD" 半连接队列

攻击逻辑简述

伪造大量虚假源 IP 的 SYN 包,填满半连接队列,正常 SYN 请求被丢弃

3.2、Land 攻击(Land Attack)

伪造 "源 IP = 目标服务器 IP、源端口 = 目标服务器端口" 的 SYN 包,使服务器 "自连接"

攻击逻辑简述

服务器收到 SYN 后向自身回复 SYN+ACK,陷入 "发送→接收→再发送" 的无限循环,消耗 CPU

相关推荐
黄焖鸡能干四碗1 小时前
网络安全建设实施方案(Word文件参考下载)
大数据·网络·人工智能·安全·web安全·制造
天赐学c语言2 小时前
Linux - 应用层自定义协议与序列/反序列化
linux·服务器·网络·c++
hzhsec2 小时前
MSF-CobaltStrike实现内网socks代理转发上线
服务器·网络·安全·网络安全
脆皮的饭桶2 小时前
结合使用,实现IPVS的高可用性、利用VRRP Script 实现全能高可用
运维·服务器·网络
源远流长jerry3 小时前
DPDK MP (Multi-Process) 通道深度解析
linux·网络·架构·ip
抹茶咖啡4 小时前
IT运维的365天--042 骚操作之--用IPSec给远程桌面上把锁
运维·网络·it运维
源远流长jerry5 小时前
DPDK 内存管理深度解析:从大页到 Mbuf 的完整链路
linux·服务器·网络
Predestination王瀞潞6 小时前
5.4.2 通信->WWW万维网内容访问标准(W3C):WWW(World Wide Web) 核心技术规范
网络·网络协议·https·www
@insist1236 小时前
软件设计师-组网技术基础:网络设备、传输介质与局域网核心协议
开发语言·网络·软考·软件设计师·软件水平考试
虾..6 小时前
TCP协议
网络·网络协议·tcp/ip