SYN 洪泛攻击以及如何解决SYN 洪泛攻击
https://www.cnblogs.com/fly-wlz/p/13913689.html
syn和Ack的序列号共同进行验证
由于服务器并不维护有关SYN报文段的记忆,所以服务器通过使用SYNACK报文段中的源和目的IP地址与端口号以及秘密数运行相同的散列函数。如果这个函数的结果(cookie值)加1和在客户的ACK报文段中的确认值相同的话,那么服务器就会认为该ACK对应于较早的SYN报文段,因此它是合法的。
https://www.cnblogs.com/fly-wlz/p/13913689.html
syn和Ack的序列号共同进行验证
由于服务器并不维护有关SYN报文段的记忆,所以服务器通过使用SYNACK报文段中的源和目的IP地址与端口号以及秘密数运行相同的散列函数。如果这个函数的结果(cookie值)加1和在客户的ACK报文段中的确认值相同的话,那么服务器就会认为该ACK对应于较早的SYN报文段,因此它是合法的。
相关推荐