<< Shop-rmt | main | electrometerの意味 >>

TCP SYNフラッド攻撃

TCP SYNフラッド攻撃とは、サーバを機能停止に追い込むDoS攻撃の手法の一つで、確立しないTCP接続を大量に試みる攻撃のこと。 TCPで接続を確立するには、クライアントがサーバに「SYNパケット」を送信し、サーバがクライアントに「ACKパケット」を返信し、最後にクライアントがACKパケットを送り返すという手順を踏む。最後のACKパケットが届くまでサーバ側は「応答待ち」状態のまま待機することになり、その接続のために用意されたメモリ領域などのリソースを開放できなくなる。悪意のある攻撃者が大量のSYN要求を送信し、わざとACKパケットを送らずに放置すると、そのうちサーバ側の「応答待ち」の接続数が限界を超え、新たに接続を受け付けられない状態になる。これがSYNフラッド攻撃である。 TCPの接続手順を変えるわけにはいかないため、根本的な防御方法は無いが、同じIPアドレスから何度も繰り返しSYN要求が送られてきたら接続を拒否するなどの設定を行なうことで、かなりの程度攻撃を回避することは可能である。


リネージュ2 rmt | レッドストーン rmt | TW rmt  |

コメント
コメントする









この記事のトラックバックURL
トラックバック
calendar
1234567
891011121314
15161718192021
22232425262728
293031    
<< January 2012 >>
sponsored links
selected entries
archives
recent comment
  • 「ラテール」,転職システムとPvPシステムが実装される
    カナ (08/29)
  • 資産公開:湯崎知事が公開 /広島
    粒あん (04/19)
  • 「Grand Fantasia」,10人で冒険できる10パーティー
    志波康之 (01/18)
  • 「Grand Fantasia」,10人で冒険できる10パーティー
    桃医 (01/12)
  • 「Grand Fantasia」,10人で冒険できる10パーティー
    ソルバルウ (01/03)
  • 「Grand Fantasia」,10人で冒険できる10パーティー
    玉木よしひさ (12/29)
  • X JAPAN?hideさん13回忌法要で築地本願寺本堂開放 ファン3万5000人が弔問
    こういち (12/24)
  • X JAPAN?hideさん13回忌法要で築地本願寺本堂開放 ファン3万5000人が弔問
    晶太郎 (12/19)
  • X JAPAN?hideさん13回忌法要で築地本願寺本堂開放 ファン3万5000人が弔問
    ゴンボ (12/18)
  • X JAPAN?hideさん13回忌法要で築地本願寺本堂開放 ファン3万5000人が弔問
    パイン (12/14)
recommend
links
profile
search this site.
others
mobile
qrcode
powered
無料ブログ作成サービス JUGEM