亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1813 | 回復(fù): 6
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] tcp協(xié)議重發(fā)的疑惑 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-10-20 15:52 |只看該作者 |倒序瀏覽

   大家好,我寫一個syn flood 的示例程序,發(fā)現(xiàn)了幾個問題,請教一下:

       1, 在給target主機發(fā)syn包時,發(fā)現(xiàn)如果速度過快,那么target將不會理會其中的多數(shù)syn包(這些包都偽造了ip源地址)。
         
       2, 速度適中的情況下,也不是每個syn包都會導(dǎo)致target發(fā)送多次的syn+ack的包,例如,我發(fā)20個syn包,只有前面的15個包會導(dǎo)致syn+ack的包重復(fù)發(fā)送,而后面的5個左右的syn包沒有導(dǎo)致syn+ack包的重復(fù)發(fā)送,這是為什么呢?
        3,另外,也不是每個syn所導(dǎo)致的syn+ack包回送相同的次數(shù),有的會送7次,有的只回送3次,這是為啥呢?

       4,還有,像這種攻擊,能達(dá)到攻攤的效果嗎?(假設(shè)target的iptables關(guān)閉了)

論壇徽章:
9
辰龍
日期:2014-08-18 20:38:42未羊
日期:2014-09-04 08:50:45丑牛
日期:2014-09-06 00:12:55寅虎
日期:2014-12-22 20:50:56摩羯座
日期:2015-01-14 22:28:15巳蛇
日期:2015-01-23 20:39:272015年辭舊歲徽章
日期:2015-03-03 16:54:1515-16賽季CBA聯(lián)賽之青島
日期:2016-03-13 23:37:1915-16賽季CBA聯(lián)賽之深圳
日期:2016-03-29 18:52:38
2 [報告]
發(fā)表于 2014-10-20 22:28 |只看該作者
除了iptable外, Linux還有很多其它保護(hù)機制。Linux是一個很成熟的系統(tǒng),這么容易被你搞夸了。別人做服務(wù)器的還怎么敢用卡!

google一下就有:
https://www.ndchost.com/wiki/ser ... ing-tcpip-syn-flood

我對網(wǎng)絡(luò)并不熟,可以還有其它的機制。但你可以把上面的幾個關(guān)閉試試。不行我也沒有辦法了。

論壇徽章:
0
3 [報告]
發(fā)表于 2014-10-21 09:02 |只看該作者
回復(fù) 2# Tinnal


    謝謝,我想也是的,要通過DOS攻攤一個linux系統(tǒng),還是需要很多知識的。慢慢探索吧。。

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
4 [報告]
發(fā)表于 2014-10-21 10:04 |只看該作者
回復(fù) 3# 雷鋒不謝

如果 SYN Flood 想搞談一個系統(tǒng),基本上需要靠足夠的流量,導(dǎo)致系統(tǒng)處理不過來 SYN 包,然后就實現(xiàn)了 DOS。

當(dāng)然,也有一些是純粹利用系統(tǒng)漏洞,只需夠早一些特殊的報文啥的, 一個報文就可以把系統(tǒng)搞出 Oops 之類的,這也算是 DOS。
   

論壇徽章:
0
5 [報告]
發(fā)表于 2014-10-21 13:53 |只看該作者
回復(fù) 4# Godbach


    有這方面的資料嗎?最近在深入學(xué)習(xí)DOS

論壇徽章:
1
技術(shù)圖書徽章
日期:2013-09-17 09:11:51
6 [報告]
發(fā)表于 2014-10-21 14:11 |只看該作者
現(xiàn)在tcp有針對syn flood 攻擊的方法了,syncookies。你可以去看看

論壇徽章:
0
7 [報告]
發(fā)表于 2014-10-26 09:48 |只看該作者
一般大企業(yè)最前面的硬件防火墻,我們這里linux的iptables從來都不開啟,在網(wǎng)絡(luò)最前端有一個硬件防火墻
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP