預防SYN 攻擊

檢測 SYN 攻擊非常的方便,當你在服務器上看到大量的半連接狀態時,特別是源IP地址是隨機的,基本上可以斷定這是一次SYN攻擊。在 Linux/Unix 上可以使用系統自帶的 netstats 命令來檢測 SYN 攻擊。
```
netstat -n -p TCP | grep SYN_RECV
```

常見的防禦 SYN 攻擊的方法有如下幾種:
縮短超時(SYN Timeout)
時間增加最大半連接數
過濾網關防護SYN 
cookies技術

發佈了27 篇原創文章 · 獲贊 13 · 訪問量 1萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章