1. 程式人生 > >SYN攻擊

SYN攻擊

back syn 攻擊 設置 攻擊 log syn 連接 半連接 關於

關於 syn 攻擊的原理

1 tcp 的 三次握手

2 syn 的 攻擊

3 syn 的防禦

(1) 增大syn連接的最大半連接數

net.ipv4.tcp_max_syn_backlog = 65535 (設置成一個較大的數)

( 2 ) 減小超時值

net.ipv4.tcp_synack_retries = 1 將超時重傳次數設置為1

( 3 ) 防火墻過濾可疑IP

SYN攻擊