Исследование возможности "борьбы с затоплением" SYN-пакетами

"Затопление" SYN-пакетами является достаточно известным способом "завала" сервера, вызвав у него состояние "отказа в обслуживании". Суть этой атаки заключается в том, что при отправлении на некоторый открытый порт сервера определенного числа SYN-пакетов (запрос на установление соединения) с указанием несуществующего IP-адреса сервер перестает отвечать на все входящие на этот порт запросы.

Большинство ОС могут успешно обработать не более 7 таких пакетов. Однако некоторые новые версии ОС (например, новые Linux) способны бороться с "затоплением" SYN-пакетами различными методами (например, SYN-cookies) для предотвращения "отказа в обслуживании".

Поэтому имеется возможность исследовать ОС сервера, послав на него 8 SYN-пакетов с указанием несуществующего IP-адреса в поле "источник" IP-заголовка (указание ложного источника позволяет избежать разрыва соединения между сервером и хостом) и затем проверить возможность установления соединения с сервером по тому порту, на который были отправлены SYN-пакеты.

Back to Top