中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

LINUX 遭到SYN FLOOD攻擊 LINUX下SYN攻防戰(zhàn)
來源:易賢網(wǎng) 閱讀:2871 次 日期:2016-08-03 14:58:08
溫馨提示:易賢網(wǎng)小編為您整理了“LINUX 遭到SYN FLOOD攻擊 LINUX下SYN攻防戰(zhàn)”,方便廣大網(wǎng)友查閱!

如何打響Linux服務(wù)器下的攻防戰(zhàn),感興趣的小伙伴們可以參考一下本文,或許會有所收獲。

LINUX下SYN攻防戰(zhàn)如下

(一)SYN攻擊原理

SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議缺陷,通過發(fā)送大量的半連接請求,耗費服務(wù)器CPU和內(nèi)存資源。SYN攻擊聊了能影響主機(jī)外,還可以危害路由器,防火墻等網(wǎng)絡(luò)系統(tǒng),事實上SYN攻擊并不管目標(biāo)是什么系統(tǒng),只要這些系統(tǒng)打開TCP服務(wù)就可以實施.我們知道,在網(wǎng)絡(luò)中兩臺電腦建立TCP連接 時需要進(jìn)行三次握手過程,客戶端首先向服務(wù)器發(fā)關(guān)TCP SYN數(shù)據(jù)包,接著服務(wù)器會向客戶端發(fā)關(guān)相應(yīng)的SYN ACK數(shù)據(jù)包,最后客戶端會以ACK進(jìn)行響應(yīng).從而建立正常的握手過程。在具體的連接細(xì)節(jié)中,服務(wù)器最早接受到SYN包時,在TCP協(xié)議棧中會將相應(yīng)的半連接記錄添加到隊列中,之后等待接受下面準(zhǔn)備握手的數(shù)據(jù)包,如果握手成功,那么這個半連接記錄將從隊列中刪除.或者當(dāng)服務(wù)器未收到客戶端的確認(rèn)包時,會重發(fā)請求包,一直到超時才將此條目從未連接隊列刪除。但是在服務(wù)器中的TCP協(xié)議棧中存儲的半連接記錄是有限的,當(dāng)服務(wù)器受到SYN型的DOS攻擊后,隊 列會很快處于充滿狀態(tài),客戶端在短時間內(nèi)偽造大量不存在的IP地址,向服務(wù)器不斷地發(fā)送SYN包,服務(wù)器回復(fù)確認(rèn)包,并等待客戶的確認(rèn),由于源地址是不存在的,服務(wù)器需要不斷的重發(fā)直至超時,這些偽造的SYN包將長時間占用未連接隊列,正常的SYN請求被丟棄,目標(biāo)系統(tǒng)運行緩慢嚴(yán)重者引起網(wǎng)絡(luò)堵塞甚至系統(tǒng)癱瘓,服務(wù)器隨后就不再接受新的網(wǎng)絡(luò)連接,從而造成正常的客戶端無法訪問服務(wù)器的情況發(fā)生。

(二)實戰(zhàn)SYN攻擊過程

SYN攻擊實現(xiàn)起來非常的簡單,互聯(lián)網(wǎng)上有大量面成的SYN攻擊工具可以直接利用.假設(shè)在Linux服務(wù)器中安裝了Web服務(wù),在 Linux的命令提示符中執(zhí)行"service httpd start"命令,即可開啟Web服務(wù),接著執(zhí)行"netstat -ant | grep 80"命令,可以看到80端口已經(jīng)處于打開狀態(tài)了.在網(wǎng)絡(luò)的其它機(jī)器上利用SYN攻擊軟件(例如"synkill"等)對Linux服務(wù)器的80端口進(jìn)行 DOS攻擊,之后在Linux服務(wù)器中執(zhí)行命令"netstat -ant | grep 80",可以看到大量的網(wǎng)絡(luò)連接信息,包括連接的類型,原地址,目標(biāo)直地址,連接狀態(tài)等,當(dāng)然,因為SYN工具通常會偽告客戶端地址,因此在連接列表中是 找不到真實地址的.在連接狀態(tài)中顯示"SYN_RECV",表示當(dāng)前處于半連接狀態(tài).我們可以每隔幾秒鐘運行命令"netstat -n -p TCP | grep SYN_RECV |grep 80 | wc -l",來檢查某個端口(這里為80)的未連接隊列的條目數(shù),當(dāng)發(fā)現(xiàn)該條目數(shù)增大到某個極大值,并處于平衡狀態(tài)時,那么就很有可能是Linux的TCP協(xié) 議棧中的隊列滿了,此時用戶就無法建立新的連接了。

(三)如可在Linux中防御SYN型DOS攻擊

在Linux中防御SYN型DOS攻擊的方法比較常見的有增大隊列SYN最大半連接數(shù),減小超時值,利用SYN cookie技術(shù),過濾可疑的IP地址等常用方法,下面分別進(jìn)行分析。

(四)增大隊列SYN最大半連接數(shù)

在Linux中執(zhí)行命令"sysctl -a|grep net.ipv4.tcp_max_syn_backlog",在返回的"net.ipv4.tcp_max_syn_backlog=256"中顯示 Linux隊列的最大半連接容量是256.這個默認(rèn)值對于Web服務(wù)器來說是遠(yuǎn)遠(yuǎn)不夠的,一次簡單的SYN攻擊就足以將其完全占用.因此,防御DOS攻擊 最簡單的辦法就是增大這個默認(rèn)值,在Linux中執(zhí)行命令"sysctl -w et.ipv4.tcp_max_syn_backlog=3000",這樣就可以將隊列SYN最大半連接數(shù)容量值改為3000了。

(五)減小超時值

在Linux中建立TCP連接時,在客戶端和服務(wù)器之間創(chuàng)建握手過程中,當(dāng)服務(wù)器未收到客戶端的確認(rèn)包時,會重發(fā)請求包,一直到超時才將此條目從未連接隊 列是刪除,也就是說半連接存在一定的存活時間,超過這個時間,半連接就會自動斷開,在上述SYN攻擊測試中,當(dāng)經(jīng)過較長的的時間后,就會發(fā)現(xiàn)一些半連接已經(jīng)自動斷開了。半連接存活時間實際上是系統(tǒng)所有重傳次數(shù)等待的超時時間之和,這個值越大半連接數(shù)占用的Backlog隊列的時間就越長,系統(tǒng)能處理的 SYN請求就越少,因此,縮短超時時間就可以有效防御SYN攻擊,這可以通過縮小重傳超時時間和減少重傳次數(shù)來實現(xiàn).在Linux中默認(rèn)的重傳次數(shù)為5 次,總超時時間為3分鐘,在Linux中執(zhí)行命令"sysctl -w net.ipv4.tcp_synack_retries=1",將超時重傳次數(shù)設(shè)置為。

(六)利用SYN cookie來防御DOS攻擊

除了在TCP協(xié)議棧中開辟一個內(nèi)存空間來存儲半連接數(shù)之外,為避免因為SYN請求數(shù)量太多,導(dǎo)致該隊列被填滿的情況下,Linux服務(wù)器仍然可以處理新的SYN連接,可以利用SYN Cookie技術(shù)來處理SYN連接。什么是SYN Cookie呢?SYN Cookie是用一個Cookie來響應(yīng)TCP SYN請求的,在正常的TCP連接過程中,當(dāng)服務(wù)器接收一個SYN數(shù)據(jù)包,就會返回一個SYN -ACK包來應(yīng)答,然后進(jìn)入TCP -SYN -RECV(半開放連接)狀態(tài)來等待最后返回的ACK包。服務(wù)器用一個數(shù)據(jù)空間來描述所有未決的連接,然而這個數(shù)據(jù)空間的大小是有限的,所以攻擊者將塞滿 這個空間,在TCP SYN COOKIE的執(zhí)行過程中,當(dāng)服務(wù)器收到一個SYN包的時候,他返回一個SYN -ACK包,這個數(shù)據(jù)包的ACK序列號是經(jīng)過加密的,它由TCP連接的源地址和端口號,目標(biāo)地址和端口號,以及一個加密種子經(jīng)過HASH計算得出的,然后 服務(wù)器釋放所有的狀態(tài).如果一個ACK包從客戶端返回后,服務(wù)器重新計算COOKIE來判斷它是不是上個SYN -ACK的返回包.如果是的話,服務(wù)器就可以直接進(jìn)入TCP連接狀態(tài)并打開連接.這樣服務(wù)器就可以避免守候半開放連接了,在Linux中執(zhí)行命令"echo "echo "1" > / proc/sys/net/ipv4/tcp_syncookies"> > /etc/rc_local",這樣即可啟動SYN Cookie,并將其添加到了Linux的啟動文件,這樣即使系統(tǒng)重啟也不影響SYN Cookie的激活狀態(tài)。

(七)過濾可疑的IP直址

當(dāng)客戶機(jī)對服務(wù)器進(jìn)行攻擊時,在服務(wù)器上可以進(jìn)行抓包操作,這樣可以對數(shù)據(jù)包中的IP進(jìn)行檢測,然后再對這些可疑的潮行過濾,從而將其無法正常連接服務(wù)器。利用Linux自帶的"tcpdump"命令可以實現(xiàn)抓包操作,執(zhí)行命令"tcpdump -c 1000 -l eth 0 -n dst port 80 > test.txt",就可以在當(dāng)前目錄下創(chuàng)建一個。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助。

更多信息請查看技術(shù)文章
易賢網(wǎng)手機(jī)網(wǎng)站地址:LINUX 遭到SYN FLOOD攻擊 LINUX下SYN攻防戰(zhàn)
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2026上岸·考公考編培訓(xùn)報班

  • 報班類型
  • 姓名
  • 手機(jī)號
  • 驗證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機(jī)站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網(wǎng)安備53010202001879號 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報警專用圖標(biāo)
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
久久久五月天| 狂野欧美性猛交xxxx巴西| 国产精品久久久对白| 欧美三区在线观看| 国产毛片精品视频| 亚洲二区视频| 亚洲视频免费观看| 久久久亚洲高清| 欧美午夜无遮挡| 一区二区在线看| 欧美一区91| 欧美人与性动交cc0o| 国产精品mm| 亚洲第一中文字幕| 性高湖久久久久久久久| 欧美成人一区二区| 狠狠色伊人亚洲综合网站色| 日韩一二三区视频| 久久日韩精品| 国产综合精品| 性欧美精品高清| 国产精品毛片a∨一区二区三区|国| 亚洲欧洲日本专区| 久久人人97超碰精品888| 国产精品国产亚洲精品看不卡15 | 国产欧美在线视频| 99精品国产一区二区青青牛奶| 久久综合给合| 伊人婷婷欧美激情| 久久久久久高潮国产精品视| 国产精品自在在线| 亚洲尤物在线视频观看| 欧美日韩亚洲一区二| 亚洲人成在线观看网站高清| 久久人人爽爽爽人久久久| 国产一区二区三区观看 | 免费在线国产精品| 合欧美一区二区三区| 欧美一区二区福利在线| 国产精品日韩电影| 亚洲尤物影院| 国产精品一二一区| 亚洲欧美变态国产另类| 国产精品99一区| 亚洲一区欧美二区| 国产农村妇女精品| 久久本道综合色狠狠五月| 国产欧美精品久久| 久久国产日本精品| 在线观看欧美成人| 欧美国产三级| 亚洲在线一区| 国产农村妇女精品一区二区| 久久久久高清| 最新国产成人在线观看| 欧美人成网站| 亚洲欧美区自拍先锋| 亚洲日本一区二区三区| 在线看一区二区| 麻豆国产精品一区二区三区| 国产精品一区二区三区乱码 | 久久精品国产久精国产爱| 老牛嫩草一区二区三区日本| 亚洲精品美女在线| 国产欧美一区二区精品秋霞影院| 极品中文字幕一区| 欧美精品免费看| 亚洲无线一线二线三线区别av| 国产精品视频免费在线观看| 久久这里只有| 亚洲天堂免费观看| 国自产拍偷拍福利精品免费一| 另类国产ts人妖高潮视频| 99视频有精品| 黄色一区二区在线观看| 欧美色大人视频| 久久亚洲精品伦理| 亚洲尤物在线视频观看| 亚洲高清久久久| 国产日产欧产精品推荐色| 欧美国产日韩精品免费观看| 亚洲欧美一区二区精品久久久| 亚洲日本欧美天堂| 精品成人在线视频| 国产伦精品一区二区| 欧美日韩国产一区二区三区地区 | 欧美日韩国产在线观看| 久久激情五月激情| 亚洲亚洲精品三区日韩精品在线视频| 极品尤物一区二区三区| 国产人久久人人人人爽| 欧美日韩裸体免费视频| 欧美不卡视频| 欧美ab在线视频| 久久久久久97三级| 欧美在线亚洲一区| 性8sex亚洲区入口| 亚洲一区日本| 亚洲无玛一区| 在线亚洲精品| 亚洲综合二区| 欧美一级大片在线免费观看| 亚洲视频精品| 亚洲私人影院| 亚洲少妇最新在线视频| 日韩午夜激情电影| 99精品视频免费在线观看| 亚洲精品久久| 亚洲理伦在线| 一区二区三区欧美日韩| 亚洲一区日韩在线| 西西人体一区二区| 久久精品123| 免费不卡欧美自拍视频| 欧美二区乱c少妇| 欧美精品在线观看播放| 欧美视频在线观看| 国产精品国产自产拍高清av王其| 国产精品区一区二区三区| 国产日韩欧美制服另类| 好男人免费精品视频| 亚洲国产欧美国产综合一区| 亚洲精品国产精品乱码不99按摩 | 国产精品qvod| 国产欧美二区| 在线看欧美视频| 亚洲日本在线观看| 一区二区三区精密机械公司| 午夜精品久久| 久久在线视频在线| 欧美日韩麻豆| 狠狠色狠狠色综合系列| 亚洲精品在线一区二区| 亚洲欧美另类久久久精品2019| 久久精品国产69国产精品亚洲| 欧美福利视频一区| 国产美女精品在线| 亚洲国产一区二区三区青草影视 | 国产精品久久9| 国产色婷婷国产综合在线理论片a| 好吊视频一区二区三区四区| 亚洲久久一区| 久久精品人人做人人综合| 欧美日本精品在线| 国产专区欧美精品| 一区二区久久| 猛男gaygay欧美视频| 国产欧美日韩不卡免费| 99视频热这里只有精品免费| 久久精品国产亚洲高清剧情介绍| 欧美激情一区二区三区在线视频观看 | 欧美极品aⅴ影院| 国产免费观看久久| 一片黄亚洲嫩模| 蜜臀久久久99精品久久久久久| 国产精品一区二区黑丝| 99国产一区| 欧美激情一区二区三区不卡| 狠久久av成人天堂| 午夜亚洲激情| 国产精品国产一区二区| 一本色道久久综合狠狠躁篇怎么玩| 久久频这里精品99香蕉| 国产日韩欧美在线| 亚洲欧美日韩精品| 国产精品久久久久婷婷| 一本色道久久综合| 欧美精品一区二区三区蜜桃| 在线观看亚洲精品视频| 久久精品视频免费播放| 国产视频在线观看一区二区| 亚洲欧美一区二区在线观看| 欧美日韩视频在线一区二区 | 国产一区在线播放| 午夜伦欧美伦电影理论片| 国产精品对白刺激久久久| 一本在线高清不卡dvd| 欧美国产亚洲精品久久久8v| 一区二区在线视频| 久久在线视频| 亚洲国产天堂久久综合| 久热精品视频在线| 亚洲高清资源| 欧美精品在线观看一区二区| 9久草视频在线视频精品| 欧美日韩精品中文字幕| 在线中文字幕日韩| 国产精品一区二区三区久久久 | 在线观看av不卡| 老司机免费视频一区二区| 亚洲国产婷婷| 欧美特黄一区| 午夜精品在线| 亚洲成人直播| 欧美日韩国产成人精品| 亚洲私人影院在线观看| 国产午夜精品视频| 欧美mv日韩mv国产网站| 亚洲午夜av在线| 好看的日韩视频|