免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: shenbo7
打印 上一主题 下一主题

关于 SYN防火墙的 一点疑问 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2009-08-17 16:36 |只看该作者
原帖由 ssffzz1 于 2009-8-17 16:10 发表

你看看你的那个握手流程咋画的,再看看7楼的那个咋画的。  差别到底有多大。


我画的流程图,是说我看见的另外一种很新颖的处理SYN Flood攻击的方式;

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
22 [报告]
发表于 2009-08-17 16:38 |只看该作者
哦。的确够新颖的。

结论就是不行。

论坛徽章:
0
23 [报告]
发表于 2009-08-17 16:46 |只看该作者
原帖由 ssffzz1 于 2009-8-17 16:38 发表
哦。的确够新颖的。

结论就是不行。


为什么?没有理由吗?

是不可能实现,还是对于解决SYN Flood攻击没有效果?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
24 [报告]
发表于 2009-08-17 16:54 |只看该作者
你找到你的那个文章帖上来看看吧。

论坛徽章:
0
25 [报告]
发表于 2009-08-18 09:39 |只看该作者
你比较一下,你的方法和目前主流的方法
你的图列 只要对方发送SYN包过来 服务器就会完成全连接  消耗了内存 消耗了并发连接数和最大连接数
7楼那图 你看看发SYN包过来,FW直接proxy+cookies  就回包了,防火墙一点内存没有消耗和连接数

同时 操作系统能够支持的并发连接是有限制的,我一秒1W个SYN包(5Mb流量) 服务器就建立了1W个并发连接
服务器能够抗住流量,并发连接却控制不了,每个连接从建立到消除都是需要时间的,我不停的发送SYN包
你就不停的建立全连接,请问能建多少!
防火墙在里面又有何用!

[ 本帖最后由 带脚镣跳舞 于 2009-8-18 12:00 编辑 ]

论坛徽章:
0
26 [报告]
发表于 2009-08-18 10:14 |只看该作者
翻了半个小时,没找到,但我记得大概内容;

1. 建立一个连接状态表,存储双方连接的基本信息(包括双方的TCP序列号等)
2. 所有的新建连接进入一个队列(方便在压力重时,按随机算法,抛弃SYN包),根据客户端的SYN包新建一条记录
3. 根据服务器的SYN/ACK包,完善这条记录,并依据双方的序列号和确认号,伪造一个ACK包给服务端;(这个包很好伪造的;具体请看http://www.ciscohuawei.com/viewthread.php?tid=14825)括号内,是我自己添加的;
4. 根据这条连接的双方数据包,更新状态表中的信息,包括序列号、累计流量、时间戳等,方便以后伪造包中止这条连接,释放服务器端资源;
5. 根据连接状态表中的客户端信息,用一定的算法(具体什么算法,没有说),找出异常连接,中止它;

用词可能不同,但大概的意思,就是这样;

论坛徽章:
0
27 [报告]
发表于 2009-08-18 10:28 |只看该作者
原帖由 带脚镣跳舞 于 2009-8-18 09:39 发表
你比较一下,你的方法和目前主流的方法
你的图列 只要对方发送SYN包过来 服务器就会完成全连接  消耗了内存 消耗了并发连接数和最大连接数
7楼那图 你看看发SYN包过来,FW直接proxy+cookies  就回包了,防火墙 ...



恩,说的对,本来伪造地址是没法进行全连接攻击的,在那个方法中,确可以了;

论坛徽章:
0
28 [报告]
发表于 2009-08-18 10:37 |只看该作者
不过,这种方法,不用算顺序号差值,呵呵、、

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
29 [报告]
发表于 2009-08-18 18:27 |只看该作者
根据你所记忆的这个大概。

这个问题就没法讨论了。这个东西差一点都是不行的。

论坛徽章:
0
30 [报告]
发表于 2009-08-19 10:11 |只看该作者
肯定不是这样的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP