防syn 攻击优化配置
下载安装
查SYN:
#netstat -anp |awk '{print $6}'|sort|uniq -c |sort -rn
172?ESTABLISHED
59?CONNECTED
589?SYN_RECV
15?STREAM
继续追查是那些ip发出的SYN
# netstat -an | grep SYN | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -nr | more
SYN的攻击原理:
在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。
第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;
第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),
2022-06-02 18:02:05
66KB
安全
文档资料