社区
安全技术/病毒
帖子详情
SYN Flood,急!!!!
softstarxy
2005-03-20 01:26:24
我经常收到室友的SYN Flood攻击,请问是怎么一回事呀,他自己都不知道,是不是他的机器上有病毒?????
...全文
130
3
打赏
收藏
SYN Flood,急!!!!
我经常收到室友的SYN Flood攻击,请问是怎么一回事呀,他自己都不知道,是不是他的机器上有病毒?????
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
EvilOctal
2005-03-30
打赏
举报
回复
"SynAttackProtect"=Dword:00000002
只这一行就够了
如果有防火墙 这行都不需要...小的SYN 普通firewall就可以挡了 何况是用户电脑 如果真的是SYN Flood的话 防火墙也没有用的 别说区区注册表了 我想你早就不是这样抱怨了
suspension
2005-03-20
打赏
举报
回复
http://www.gaoso.com/Article/safe/haijin/wenxjs/200502/20141.html
http://www.ttud.com/info/949.htm
使用防火墙就可以防止了哦
猪儿滚滚
2005-03-20
打赏
举报
回复
将以下内容保存为REG文件并且运行:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=Dword:00000002
"TcpMaxHalfOpen"=Dword:00000064
"TcpMaxHalfOpenRetried"=Dword:00000050
"TcpMaxPortsExhausted"=Dword:00000005
"TcpMaxConnectResponseRetransmissions"=Dword:00000003
"KeepAliveTime"=Dword:000493E0
"EnablePMTUDiscovery"=Dword:00000000
"DisableIPSourceRouting"=Dword:00000002
"EnableICMPRedirect"=Dword:00000000
syn
flood
测试工具
学习网路基础tcp/ip,可以用来模拟黑客攻击仅供测试使用。
SYN
flood
C源代码
SYN
flood
是属于DOS攻击的一种典型方式,其发生方式就出现在TCP连接的三次握手中,假设一个用户向服务器发送了
SYN
报文后突然死机或掉线,那么服务器在发出
SYN
+ACK应答报文后是无法收到客户端的ACK报文的(第三次握手无法完成),这种情况下服务器端一般会重试(再次发送
SYN
+ACK给客户端)并等待一段时间后丢弃这个未完成的连接,这段时间的长度我们称为
SYN
Timeout,一般来说这个时间是分钟的数量级(大约为30秒 -2分钟);一个用户出现异常导致服务器的一个线程等待1分钟并不是什么很大的问题,但如果有一个恶意的攻击者大量模拟这种情况,服务器端将为了维护一个非常大的半连接列表而消耗非常多的资源----数以万计的半连接,即使是简单的保存并遍历也会消耗非常多的CPU时间和内存,何况还要不断对这个列表中的IP进行
SYN
+ACK的重试。实际上如果服务器的TCP/IP栈不够强大,最后的结果往往是堆栈溢出崩溃---即使服务器端的系统足够强大,服务器端也将忙于处理攻击者伪造的TCP连接请求而无暇理睬客户的正常请求(毕竟客户端的正常请求比率非常之小),此时从正常客户的角度看来,服务器失去响应,并处于崩溃状态,这种情况我们称之为:服务器端受到了
SYN
Flood
攻击(
SYN
洪泛)。
syn
flood
.zip
在本机(linux)上 模拟
syn
-
flood
攻击,验证内核
syn
-cookie机制。gcc编译后即可使用,启动后使用tcpdump可以抓包
SYN
Flood
攻击源程序
Microsoft Visual C++ 6.0环境下的
syn
flood
源程序
Linux下基于
SYN
Cookie的防
SYN
Flood
攻击的实现与改进.pdf
Linux下基于
SYN
Cookie的防
SYN
Flood
攻击的实现与改进.pdf
安全技术/病毒
9,515
社区成员
28,957
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章