DDoS攻击原理及防御方法论(4)--ACK Flood攻击

3.2 ACK Flood攻击服务器 3.2.1 原理网络     ACK Flood攻击是在TCP链接创建以后,全部的数据传输TCP报文都是带有ACK标志位的,主机在接收到一个带有ACK标志位的数据包的时候,须要检查该数据包所表示的链接四元组是否存在,若是存在则检查该数据包所表示的状态是否合法,而后再向应用层传递该数据包。若是在检查中发现该数据包不合法,例如该数据包所指向的目的端口在本机并未开放
相关文章
相关标签/搜索