对于SYN FLOOD是否可以通过IP的有效性判断
请问高手们,SYN FLOOD的软件可以伪造有效的IP,但这个有效IP只是指它是一个有效路由IP吧,如果这个IP是真实被用户使用的时,这个IP包还能达到长期半连接效果吗,我想如果这个真实IP用户电脑开着时是不行的,会自动回复主机,如果是关着时呢 --------------------编程问答-------------------- 如果伪造的IP在路由表中存在,那SYN/ACK消息会返回到真实IP的主机,此主机无法处理会返回rst消息。攻击失败。如果真实IP地主机关闭,则仍会达到攻击效果。 --------------------编程问答-------------------- 如果伪造的IP在路由表中存在,那SYN/ACK消息会返回到真实IP的主机,此主机无法处理会返回rst消息。攻击失败。
好像不会哦。。攻击不一定失败。。
如果PC-ATTACK利用软件进行SYN-Flood。。属于DDOS攻击。。它只是向服务器发起SYN请求。。但不会维护状态的。。
如果网络中存在真实的PC-IP地址。。它只会收到SYN/ACK的回应。。但序列号是错误的。它也会向服务器发起RST包。。清除链接。。
PC-ATTACK会连续的发起SYN-FLOOD,PC会收到N多的SYN/ACK。。就会造成服务中断。。进成DDOS攻击。
注:PC-ATTACK。PC。服务器在同一个网络内。 --------------------编程问答-------------------- 楼上的兄弟,
首先要清楚synflood攻击产生效果的本质原因是什么,那就是等待响应。如果一个连接被迅速清除,是达不到synflood的效果的。
当然大量的syn请求确实会影响服务器性能,但这不是有效的攻击,是服务器处理能力的问题。照你这样说,随便发什么包只要数量大都可以造成攻击了。 --------------------编程问答-------------------- 同意楼上的观点,syn-flood的效果在于大量请求,之前的dos,和现在的ddos,都是基于大量的请求,这就是flood威力的根本所在。现在的很多攻击都基于ddos的,目的是使用大量的请求来消耗服务器的处理能力
补充:云计算 , 云安全