SYN 代理防御syn-flood 攻击的原理及实现
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Principle and Realization of SYN Proxy for Defensing Syn-Flood Attack
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    syn-flood 是拒绝服务攻击中较为常见的一种,它利用建立TCP 连接需要进行三次握手的特点,向被攻击者发送大量非法的第一次握手数据包,导致被攻击者建立了大量的处于SYN_RCVD 状态的TCP 连接,使得被攻击者无法建立正常的TCP 连接。首先介绍了TCP 连接的建立过程,提出了一种代理三次握手的方法来解决被攻击者的资源被大量消耗的问题,经过测试证明,该办法能够较为有效地降低syn-flood 攻击造成的危害。

    Abstract:

    syn-flood is a common denial of service attack. It uses the characteristics that it requires three-way handshake to establish TCP connection to send a large number of illegal first handshake packet to the target, leading to establish a large number of TCP connections of SYN_RCVD state on the target.So the target cannot establish normal TCP connection. This paper firstly describes the process of establishing a TCP connection,and then proposes a way that agency three-way handshake to solve the problem of over-consumption of resources. It is proved that it can reduce the harm of the syn-flood attack.

    参考文献
    相似文献
    引证文献
引用本文

龙恒. SYN 代理防御syn-flood 攻击的原理及实现.计算机系统应用,2011,20(3):214-217

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2010-07-09
  • 最后修改日期:2010-07-30
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号