愛看小說網
会员书架
首页 >科幻灵异 >走进不科学 > 走进不科学 第809节

走进不科学 第809节(第2 / 5页)

上一页 章节目录 加入书签 下一页
推荐小说:

最后客户端发送ACK报文。

这样两者之间的连接建立起来,并可以通过连接传送数据。

SYN Flood攻击的过程就是疯狂地发送SYN报文,而不返回ACK报文。

当服务器未收到客户端的确认包时。

规范标准规定必须重发SYN/ACK请求包,一直到超时,才会将此条目从未连接队列删除。

这其实很正常。

毕竟当初的中美黑客大战入场的都是国内的顶尖黑客,像王清尘这样被收编的并不在少数。

就连小榕也不例外——他一直为国家工作到了15年,然后才被徐云挖来了华盾生科。

听到黑眼圈男子传来的消息。

王清尘立刻做起了防御。

SYN Flood攻击耗费会CPU和内存资源,而导致系统资源占用过多,没有能力响应其他操作,或者不能响应正常的网络请求。

同时由于TCP/IP相信报文源地址的缘故。

攻击者可以伪造源IP地址,为追查造成很大困难。

直播过程不可能断网,所以王清尘等人必须要在中服务器超过负载之前解决这个问题。

王清尘先是用netstat-na命令查看了下端口连接状态,发现队列中充斥着大量半连接,目的端口号都是不常用的23号端口。

TCP出问题隶属于SYN Flood攻击的范畴,也就是泛洪攻击,比单纯的DDOS攻击要难上不少——当然了,这里指的是一定量级以下的DDOS攻击。

这辈子是程序猿的同学应该都知道。

通常一次TCP连接的建立包括3个步骤:

客户端发送SYN包给服务器端;

服务器分配一定的资源并返回SYN/ACK包,并等待连接建立的最后的ACK包;

点击切换 [繁体版]    [简体版]
上一页 章节目录 加入书签 下一页