tcp的fin&rst flood攻击与防御

攻击原理

攻击者利用僵尸网络发送大量的变源变端口FIN/RST报文攻击。

这些攻击到达依靠会话转发的设备上,很容易导致转发设备性能降低甚至会话耗尽造成网络瘫痪,从而拒绝正常服务。

防御原理

当FIN/RST报文速率超过阈值时,启动会话检查。

如果检查到FIN/RST报文没有命中会话,直接丢弃报文。

如果检查到FIN/RST报文命中会话,则根据IP行为控制来确定单位时间内源IP可以放行的FIN/RST报文数量,针对源限速。

你可能感兴趣的:(安全,ddos,网络安全,系统安全,安全)