拒绝服务攻击课件
由于TCP/IP相信数据包的源IP地址,攻击者还可以伪 造源IP地址,如图6-8所示,给追查造成很大的的困 难。SYN Flood攻击除了能影响主机外,还危害路由 器、防火墙等网络系统,事实上SYN Flood攻击并不 管目标是什么系统,只要这些系统打开TCP服务就可 以实施。
拒绝服务攻击课件
• 资源消耗 带宽耗尽攻击 系统资源耗尽攻击
• 服务中止 • 物理破坏
拒绝服务攻击课件
按受害者类型可以分为服务器端拒绝服 务攻击和客户端拒绝服务攻击。
• 服务器端拒绝服务攻击 • 客户端拒绝服务攻击
拒绝服务攻击课件
按攻击是否针对受害者,可以分为直接拒绝 服务攻击和间接拒绝服务攻击。
按攻击地点来分可以分为本地攻击和网络攻 击。
关于SYN Flood攻击的防范,目前许多防火墙和路由 器都可以做到。首先关闭不必要的TCP/IP服务,对防 火墙进行配置,过滤来自同一主机的后续连接,然后 根据实际的情况来判断。
拒绝服务攻击课件
修改注册表,防止SYN攻击
一、单击“开始”——“运行”输入 “regedit”,单击“确定”按钮,打开注册 表。
拒绝服务攻击课件
、在弹出的“编辑DWORD值”对话框数值数据 栏中输入“2”
拒绝服务攻击课件
四、单击“确定”,继续在注册表中添加下列键值, 防范SYN洪水攻击。 EnablePMTUDiscovery REG_DWORD 0 NoNameReleaseOnDemand REG_DWORD 1 EnableDeadGWDetect REG_DWORD 0 KeepAliveTime REG_DWORD 300,000 PerformRouterDiscovery REG_DWORD 0 EnableICMPRedirects REG_DWORD 0