DDOS攻击详解——常见网站攻击手段原理与防护

DDOS攻击为分布式拒绝服务攻击。数据库 DDOS攻击分类: 网络层攻击: SYN-flood:利用TCP创建链接时3次握手的“漏洞”,发送源地址虚假的提交,永远没法完成三次握手。占满系统的协议栈队列资源得不到释放,进而拒绝服务。 防护方式:调整内核参数方法,减小等待及重试时间,加速资源释放     syn proxy     syn cookies     手包丢弃 Ack-flood:虚假Ac
相关文章
相关标签/搜索