TCP 的三次握手和四次挥手,泛洪攻击

TCP 建立连接与断开连接的过程

TCP 三次握手(连接过程)
TCP 四次挥手(断开链接)

SYN 泛洪攻击

我们已经知道,TCP 只有经过三次握手才能连接,而 SYN 泛洪攻击就是针对 TCP 握手过程 进行攻击:
导致服务器存在 大量的半开连接 ,这些半连接可以耗尽服务器资源,使被攻击服务器无法再响应正常 TCP 连接,从而达到攻击的目的
幸运的是,一种称为 SYN cookie 的有效防御现在已部署在大多数主要的操作系统中: