Les stratégies communes d'attaque de réseau: inondations syn

Un SYN-flood est une attaque réseau où le dispositif d'attaque envoie une série de requêtes SYN dans le but de submerger le système de réseau. Dans le monde de TCP, vos périphériques réseau sont capables de traiter un nombre limité de connexions. Il est un nombre élevé, mais il est limité en fonction de l'appareil et sa configuration. (SYN est une abréviation de synchronisation.)

Qu'est-ce que le système d'attaque ne fait pas est de répondre à l'un de ces paquets SYN-ACK retournés. Parce que vous avez un nombre limité d'écouter les connexions sur votre système, pour une période relativement courte de temps, vous ne pouvez pas accepter une nouvelle connexion parce que toutes les lignes sont occupées d'attente pour les paquets ACK de la personne qui a ouvert toutes les connexions.

image0.jpg




SYN inondations est une attaque par déni de service parce que les utilisateurs légitimes du système ne peuvent pas se connecter et de faire ce qu'ils seraient normalement être en mesure de. Cette attaque peut interrompre les services, ou il peut être une tentative de combler les fichiers journaux de telle sorte que l'attaque proprement dite ne laisse pas de transes.

Après l'un de vos systèmes a été ciblé par un SYN flood, vous pourriez être en mesure de se connecter au système inondée et effacer ces connexions semi-ouvert plutôt que d'attendre que le système leur le temps de sortir et de les effacer sur son propre calendrier. Bien que les inondations SYN est une ancienne attaque, il est toujours une attaque efficace sur de nombreux systèmes.

Dispositifs de Cisco vous permettent de faire quelques choses pour réduire l'efficacité de ces attaques:

  • L'augmentation de l'arriéré de TCP

  • Réduire la minuterie de SYN-REÇU

  • Mettre en place un cache SYN

  • La mise en œuvre cookies SYN


» » » » Les stratégies communes d'attaque de réseau: inondations syn