<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh">
	<id>https://arolstar52-zhtest.hf.space/index.php?action=history&amp;feed=atom&amp;title=SYN_flood</id>
	<title>SYN flood - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://arolstar52-zhtest.hf.space/index.php?action=history&amp;feed=atom&amp;title=SYN_flood"/>
	<link rel="alternate" type="text/html" href="https://arolstar52-zhtest.hf.space/index.php?title=SYN_flood&amp;action=history"/>
	<updated>2026-07-20T14:15:25Z</updated>
	<subtitle>本wiki上该页面的版本历史</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://arolstar52-zhtest.hf.space/index.php?title=SYN_flood&amp;diff=453041&amp;oldid=prev</id>
		<title>imported&gt;Xy163：​/* top */ 机器翻译含义严重错误</title>
		<link rel="alternate" type="text/html" href="https://arolstar52-zhtest.hf.space/index.php?title=SYN_flood&amp;diff=453041&amp;oldid=prev"/>
		<updated>2023-08-06T15:49:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;top：​&lt;/span&gt; 机器翻译含义严重错误&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{NoteTA&lt;br /&gt;
|G1=IT&lt;br /&gt;
|1= zh-cn:拒绝服务; zh-tw:阻斷服務; zh-hk:阻斷服務;&lt;br /&gt;
|2=zh-tw:TCP三向交握;zh-cn:TCP三次握手;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
[[File:Tcp normal.svg|thumb|用戶（[[Alice and Bob|Alice]]）與伺服器之間正常連線狀況。三向交握正確的進行。]]&lt;br /&gt;
[[File:Tcp synflood.png|thumb|SYN Flood。攻擊者（[[Alice and Bob|Mallory]]）傳送許多封包就是不送&amp;quot;ACK&amp;quot;回到伺服器。該連線因此處於半開狀態並吞食伺服器資源。因為阻斷服務攻擊的結果合法用戶Alice與伺服器嘗試建立連線遭拒。]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SYN flood&amp;#039;&amp;#039;&amp;#039;或稱&amp;#039;&amp;#039;&amp;#039;SYN洪水&amp;#039;&amp;#039;&amp;#039;、&amp;#039;&amp;#039;&amp;#039;SYN洪泛&amp;#039;&amp;#039;&amp;#039;是一種[[阻斷服務攻擊]]，起因於攻擊者傳送一系列的&amp;lt;code&amp;gt;[[传输控制协议|SYN]]&amp;lt;/code&amp;gt;請求到目標系統。&amp;lt;ref&amp;gt;[http://tools.ietf.org/html/rfc4987 RFC4987] {{Wayback|url=http://tools.ietf.org/html/rfc4987 |date=20170429093325 }} TCP SYN Flood攻擊與一般對策&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;[https://partners.nytimes.com/library/cyber/week/0914panix.html New York&amp;#039;s Panix Service Is Crippled by Hacker Attack] {{Wayback|url=https://partners.nytimes.com/library/cyber/week/0914panix.html |date=20171120054438 }}, New York Times, September 14, 1996&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
當用戶端試著與伺服器間建立[[传输控制协议|TCP]]連線時，正常情況下[[客戶端|用戶端]]與[[伺服器]]端交換一系列的信息如下：&lt;br /&gt;
&lt;br /&gt;
# 用戶端透過傳送&amp;lt;code&amp;gt;SYN&amp;lt;/code&amp;gt;同步（synchronize）信息到伺服器要求建立連線。&lt;br /&gt;
# 伺服器透過響應用戶端&amp;lt;code&amp;gt;SYN-ACK&amp;lt;/code&amp;gt;以抄收（acknowledge）請求。&lt;br /&gt;
# 用戶端答應&amp;lt;code&amp;gt;[[ACK (TCP)|ACK]]&amp;lt;/code&amp;gt;，連線隨之建立。&lt;br /&gt;
&lt;br /&gt;
這即是所謂[[传输控制协议#建立通路|TCP三向交握]]，並且這是每個使用TCP傳輸協議建立連線的基礎。&lt;br /&gt;
&lt;br /&gt;
SYN flood是一種廣為人知的攻擊，一般對現代網路不太有效。這種攻擊只有在伺服器在收到&amp;lt;code&amp;gt;SYN&amp;lt;/code&amp;gt;後分配資源，但在收到&amp;lt;code&amp;gt;ACK&amp;lt;/code&amp;gt;之前這個區段有效。&lt;br /&gt;
&lt;br /&gt;
SYN flood攻擊目前有兩種方法，不過都與伺服器端沒收到&amp;lt;code&amp;gt;ACK&amp;lt;/code&amp;gt;有關。惡意用戶可以跳過傳送最後的&amp;lt;code&amp;gt;ACK&amp;lt;/code&amp;gt;信息；或者在&amp;lt;code&amp;gt;SYN&amp;lt;/code&amp;gt;裡透過[[IP位址欺騙|欺騙]]來源[[IP位址]]，這讓伺服器送&amp;lt;code&amp;gt;SYN-ACK&amp;lt;/code&amp;gt;到假造的IP位址，因此永不可能收到&amp;lt;code&amp;gt;ACK&amp;lt;/code&amp;gt;。因为没有&amp;lt;code&amp;gt;ACK&amp;lt;/code&amp;gt;也可能是因为一次简单的网络堵塞造成的，所以伺服器會花點時間等抄收通知。&lt;br /&gt;
&lt;br /&gt;
如果這些{{le|半開通連線|TCP half-open}}綁定伺服器資源，透過海量&amp;lt;code&amp;gt;SYN&amp;lt;/code&amp;gt;信息淹沒伺服器是有可能耗盡其資源。一旦所有資源都撥給半開通連線所保留，沒有新的連線（不管合法不合法）可被建立，導致阻斷服務攻擊。如果[[系统调用]]函数需要使用到此类被消耗资源，某些系統可能會出现极为严重的故障，甚至宕機。&lt;br /&gt;
&lt;br /&gt;
過去(1996年)用來分配資源給半開通連線的技術牽涉到通常相當短的佇列&amp;lt;ref&amp;gt;例如：[http://www.sean.de/Solaris/soltune.html 8個空位長] {{Wayback|url=http://www.sean.de/Solaris/soltune.html |date=20071113133855 }}&amp;lt;/ref&amp;gt;。佇列的每個空位可在連線完成、或者到期時&amp;lt;ref&amp;gt;例如：[http://tools.ietf.org/html/rfc1122#section-4.2.3.5 3分鐘後] {{Wayback|url=http://tools.ietf.org/html/rfc1122#section-4.2.3.5 |date=20080915103315 }}&amp;lt;/ref&amp;gt;被清空。當佇列滿時，新進來的連線建立會失敗。以上面的範例來說，所有新進來的連線在總共8個封包被送出之前會被阻擋下來。也就是說，每3分鐘正時算好的8個封包將阻斷所有新進的TCP連線完成。這讓這種阻斷服務攻擊只須佔很小的傳輸量。&lt;br /&gt;
&lt;br /&gt;
建議的反制方法包括[[SYN cookie]]或者限定某一段時間內來自同一來源請求新連線的數量，不過因為現代的[[TCP/IP协议|TCP/IP堆疊]]沒有上面所述的[[瓶頸]]，因此介於SYN flood與其它種基於[[通道容量]]類型的攻擊應該會只有很小或幾乎沒有差別。&lt;br /&gt;
&lt;br /&gt;
[[反射路由器]]亦可以被攻擊者所利用，以取代客戶端機器。SYN讲的是黑客利用TCP协议发送大量的半连接请求去攻击目标服务器或者主机，致使目标服务器发生拒绝服务，或者蓝屏。&lt;br /&gt;
&lt;br /&gt;
== 對策 ==&lt;br /&gt;
在 RFC 4987 中有许多著名的对策，包括：&lt;br /&gt;
# 過濾&lt;br /&gt;
# 增加積壓&lt;br /&gt;
# 減少SYN-RECEIVED定時&lt;br /&gt;
# 複用古老的{{link-en|半开通TCP|TCP_half-open}}&lt;br /&gt;
# SYN緩存&lt;br /&gt;
# [[SYN cookie|SYN Cookie]]&lt;br /&gt;
# 混合方法&lt;br /&gt;
# 防火牆和代理&lt;br /&gt;
&lt;br /&gt;
==相關概念==&lt;br /&gt;
* [[阻斷服務攻擊]]&lt;br /&gt;
* [[互联网控制消息协议]]&lt;br /&gt;
* [[IP地址欺骗]]&lt;br /&gt;
* {{le|Smurf attack}}&lt;br /&gt;
* {{le|Ping flood}}&lt;br /&gt;
&lt;br /&gt;
== 參考資料 ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 外部連結 ==&lt;br /&gt;
* [http://www.cert.org/advisories/CA-1996-21.html CERT官方對SYN攻擊的建議]{{Wayback|url=http://www.cert.org/advisories/CA-1996-21.html |date=20080914221531 }}&lt;br /&gt;
* {{cite web|url=http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=7070|title=Iptables protege contra SYN FLOOD?|language=pt-br|accessdate=2008-09-25|archive-date=2008-06-28|archive-url=https://web.archive.org/web/20080628220659/http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=7070|dead-url=no}}&lt;br /&gt;
&lt;br /&gt;
[[Category:阻斷服務攻擊]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Xy163</name></author>
	</entry>
</feed>