TCP服務端遭受SYN flood時ip_conntrack中對應的狀態

動機 最近公司設備貌似遭受SYN FLOOD攻擊,但是當服務端處於半開狀態的時,連接跟蹤信息/proc/net/ip_conntrack中看到的狀態是SYN_SENT還是SYN_RECV一直搞不明白,網上找資料也沒有看明白,如iptables 裏面說明了ip_conntrack中有幾種狀態,但是針對TCP連接(暫時我只看了這裏),狀態沒有區分是服務端還是客戶端,沒有看懂,還是自己試驗一下吧。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章