新闻动态

高防服务器如何通过sYncookie源认证来防御ddos攻击

发布日期:2021-07-14 17:21 | 文章来源:百度云

  【小编提示】文章源于互联网收集整理,不代表YINGSOO观点!若有咨询“高防服务器如何通过sYncookie源认证来防御ddos攻击”等有关服务器、云主机租用、托管、配置、价格问题,请随时咨询YINGSOO客服,简单、便捷、高效!

  【精品主机】波兰物理服务器特价 | 柬埔寨云服务器特价 | CDN加速

  【内容推荐】服务器托管大概价格多少钱?

高防服务器如何通过sYncookie源认证来防御ddos攻击

  sYn(sYnchronous,同步的)是tcp/ip transmission control protocol/internetprotocol,传输控制协议/因特网互联协议)建立连接时使用的握手信号。在客户机和服务器之间建立正常的tcp网络连接时,客户机首先发出一个sYn消息,服务器使用sYn+AcK(AcKnowledgement,确认字符)应答表示接收到了这个消息,最后客户机再以AcK消息响应。这样在客户机和服务器之间才能建立起可靠的tcp连接,数据才可以在客户机和服务器之间传递。

  sYn Flood攻击是一种典型的ddos (分布式拒绝服务型)攻击。sYn Flood攻击利用的是tcp协议的三次握手过程进行的攻击。

  在sYn Flood攻击中,攻击者在短时间内发送大量的伪造源ip的sYn包给受害者,受害者会为每个tcp sYn包建立半连接,攻击者传送许多sYn包就是不送"AcK"回到服务器。该连接因此处于半开状态并消耗服务器资源。ddos攻击的结果是合法用户连接不上服务器。这样大量的半连接,造成很大的系统负担,最终导致系统不能正常工作。

  目前针对sYn Flood攻击有很多种防攻击方法,具体包括以下三种:

  1.半开连接数检测。实时记录所有客户端向服务器发起的所有半开连接数和完成了握手交互且转变为全连接的半开连接数,二者之差在服务器未受到攻击时会保持在一个相对恒定的范围内。如果未完成的半连接数突然增多,甚至接近服务器的资源分配上限时就可以怀疑此时服务器正受到异常流量的攻击。

  2.新建连接速率检测。当恶意客户端向目标服务器发起sYn Flood攻击时,其呈现的结果就是发往服务器的报文会在短时间内大量增加。恶意客户端发向服务器的报文中,一部分是新建连接的报文,一部分是已建立连接的后续数据报文。通过记录每秒新建连接的数量,并与设定的阈值进行比较来判断向目标服务器发起sYn Flood攻击行为是否发生,若达到或超过,则认为攻击行为发生。

  3.sYn cookie。因为前两种方法的缺点很明显,即消耗大量的检测系统资源和存在误报漏报,所以普遍采用sYn cookie的检测方法。在服务器收到sYn包并返回sYn_AcK包时,不分配一个专门的数据区,而是根据这个sYn包计算出一个cookie值。在收到tcp AcK包时,tcp服务器在根据那个cookie值检查这个tcp AcK包的合法性。sYn cookie检测可以应用于服务器本身的防sYn Flood系统中,也可以应用于防ddos防火墙中。

  高防服务器通过sYn cookie源认证来防御ddos攻击,在受到攻击的服务器Victim收到的sYn报文超过设定的阈值后,高防服务器针对sYn报文生成sYn cookie,作为tcp序列号封装发送sYn_AcK报文给sYn报文发送源,待高防服务器接收的AcK报文验证sYn cookie通过后,该sYn报文发送源的后续报文由防ddos服务器透传给Victim。

  通过sYn cookie源认证来抵御ddos攻击的方法可以应用于防ddos源认证解决方案中,也可以应用于服务器自身的防sYn flood攻击,还可以应用于防ddos多核产品中;能够准确迅速地找出攻击者,对服务器进行有效的保护。此外,本发明实施例提供的防ddos攻击的sYn cookie源认证方法,同时能够大量节省系统资源,对服务器或客户端的运行速度影响很小,在使用中基本不存在误报漏报情况。

  热门节点:香港服务器去首页注册有礼!YINGSOO最新推出Swarm物理节点服务器Swarm母鸡服务器Swarm Bzz挖矿教程【图文教程】Swarm Bzz挖矿教程【视频教程】,《swarm bzz挖矿资料大全》,Swarm Bee节点租用请咨询YINGSOO客服

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

相关文章

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部