• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統(tǒng)計

            最新評論

            SYN-COOKIE --- 轉(zhuǎn)

            Cookie如何計算?
            cookie = MD5(srcip,dstip,sport,dport)
            端口是否需要考慮哪?沒有端口的話,可以少一點計算。
            Syn-cookie是無狀態(tài)的,在Gateway上,不會保存任何與connection相關(guān)的東西,所以不會占用gateway的資源,缺點就是需要計算cookie,CPU占用會高一點。
            如果不考慮端口的話,cookie是不是可以cache哪,如果cache了,就有查找的開銷,并不一定比MD5的hash快多少。
            在Syn-cookie之前,先要檢查一下srcip是不是spoofing的,這里需要做一個反向的路由查找,看看是不是從錯誤的接口進來的,也可以確認一下源地址是否可達。
            是不是也應(yīng)該做一個源端口的檢查哪?如果是0~1024的端口,就默認是非法的,因為這些端口在操作系統(tǒng)里面,一般是保留的,不會分配給應(yīng)用程序。
            Syn attack是否有signatue? 不同的syn flood工具,生成的工具包,應(yīng)該有一定的模式,如果能夠找到這個signature,就可以通過signature來直接drop這個syn,不用再做syn-cookie的檢查了。
            Syn-cookie會strip掉client和server的tcp option,對client,可疑在cookie里面帶上tcp option,但是對server來說,就比較難辦一點。strip掉tcp option,對connection的性能有影響。
            對syn-flood的防范,目前還是threshold based,因為不能區(qū)分正常包和攻擊包,但是如果能夠定義攻擊的signature,就可以做signature based的防范,這樣可以更有效一點。

            posted on 2013-02-14 21:29 大龍 閱讀(321) 評論(0)  編輯 收藏 引用


            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            久久福利资源国产精品999| 99久久精品免费看国产一区二区三区 | 97热久久免费频精品99| 情人伊人久久综合亚洲| 久久免费99精品国产自在现线 | 国内精品久久久久久久久电影网 | 久久天天躁狠狠躁夜夜躁2O2O | 亚洲欧美伊人久久综合一区二区| 久久精品国产亚洲av麻豆小说 | 无码精品久久久久久人妻中字 | 亚洲va久久久噜噜噜久久男同 | 久久久精品无码专区不卡| 国产精品99久久久久久宅男小说| 青草国产精品久久久久久| 日本加勒比久久精品| 国内精品久久久久久久97牛牛| 伊人久久大香线蕉综合5g| 一本一道久久精品综合| 久久久久se色偷偷亚洲精品av| 国产精品美女久久久网AV| 国内精品伊人久久久久av一坑| 欧美亚洲国产精品久久| 久久久久99精品成人片三人毛片| 亚洲国产另类久久久精品| 亚洲国产精品成人久久蜜臀| 久久综合久久综合九色| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 国产亚洲精久久久久久无码AV| 漂亮人妻被黑人久久精品| 亚洲人成电影网站久久| 久久久久亚洲av成人无码电影 | 性高湖久久久久久久久| 久久久久久久91精品免费观看| 久久久久国色AV免费看图片| 国产成人精品久久亚洲高清不卡 | 久久99精品久久久久久久不卡| 麻豆一区二区99久久久久| 日韩人妻无码一区二区三区久久 | 久久九九青青国产精品| 国产亚洲美女精品久久久久狼| 国产精品久久久久jk制服|