Red de conocimiento informático - Problemas con los teléfonos móviles - ¿Cuál es la diferencia entre las herramientas de inundación UDP y SYN?

¿Cuál es la diferencia entre las herramientas de inundación UDP y SYN?

El ataque UDP, también conocido como ataque de inundación UDP o ataque de inundación UDP (inglés: UDP Flood Attack), es un tipo de ataque de denegación de servicio basado en host. UDP es un protocolo sin conexión y no requiere que ningún programa establezca una conexión para transmitir datos. Un ataque de inundación UDP puede ocurrir cuando un atacante envía aleatoriamente paquetes UDP a los puertos del sistema víctima.

La gente ha estudiado la tecnología de prevención de ataques SYN relativamente temprano. En resumen, hay dos categorías principales: una es mediante el filtrado de la protección de la puerta de enlace a través de firewalls, enrutadores, etc., y la otra es mediante el fortalecimiento de la pila de protocolos TCP/IP. Pero debe quedar claro que los ataques SYN 100 se pueden bloquear por completo. por firewalls. Se harán excepciones para aquellos que instalen un firewall. SYN Flood aprovecha las fallas del protocolo TCP y envía una gran cantidad de solicitudes de conexión TCP falsificadas, lo que hace que la parte atacada agote sus recursos y no pueda responder o procesar las solicitudes de servicio normales de manera oportuna. Una conexión TCP normal requiere un protocolo de enlace de tres vías. Primero, el cliente envía un paquete de datos que contiene el indicador SYN, luego el servidor devuelve un paquete de respuesta SYN/ACK, lo que indica que se acepta la solicitud del cliente. paquete ACK. Esto completa la conexión TCP. Después de que el servidor envía un paquete de respuesta, si el cliente no envía una confirmación, el servidor esperará hasta que se agote el tiempo de espera, durante el cual estos estados de semiconexión se almacenarán en una cola de caché con espacio limitado si se envía una gran cantidad de paquetes SYN; al servidor sin respuesta. Esto agotará rápidamente los recursos TCP en el lado del servidor, lo que provocará que las conexiones normales no puedan ingresar e incluso provocará que el sistema del servidor falle.

Espero que pueda ayudar al cartel original. Por favor, dé puntos si está satisfecho. Gracias

.