• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統(tǒng)計(jì)

            最新評(píng)論

            SYN-COOKIE --- 轉(zhuǎn)

            Cookie如何計(jì)算?
            cookie = MD5(srcip,dstip,sport,dport)
            端口是否需要考慮哪?沒有端口的話,可以少一點(diǎn)計(jì)算。
            Syn-cookie是無狀態(tài)的,在Gateway上,不會(huì)保存任何與connection相關(guān)的東西,所以不會(huì)占用gateway的資源,缺點(diǎn)就是需要計(jì)算cookie,CPU占用會(huì)高一點(diǎn)。
            如果不考慮端口的話,cookie是不是可以cache哪,如果cache了,就有查找的開銷,并不一定比MD5的hash快多少。
            在Syn-cookie之前,先要檢查一下srcip是不是spoofing的,這里需要做一個(gè)反向的路由查找,看看是不是從錯(cuò)誤的接口進(jìn)來的,也可以確認(rèn)一下源地址是否可達(dá)。
            是不是也應(yīng)該做一個(gè)源端口的檢查哪?如果是0~1024的端口,就默認(rèn)是非法的,因?yàn)檫@些端口在操作系統(tǒng)里面,一般是保留的,不會(huì)分配給應(yīng)用程序。
            Syn attack是否有signatue? 不同的syn flood工具,生成的工具包,應(yīng)該有一定的模式,如果能夠找到這個(gè)signature,就可以通過signature來直接drop這個(gè)syn,不用再做syn-cookie的檢查了。
            Syn-cookie會(huì)strip掉client和server的tcp option,對(duì)client,可疑在cookie里面帶上tcp option,但是對(duì)server來說,就比較難辦一點(diǎn)。strip掉tcp option,對(duì)connection的性能有影響。
            對(duì)syn-flood的防范,目前還是threshold based,因?yàn)椴荒軈^(qū)分正常包和攻擊包,但是如果能夠定義攻擊的signature,就可以做signature based的防范,這樣可以更有效一點(diǎn)。

            posted on 2013-02-14 21:29 大龍 閱讀(329) 評(píng)論(0)  編輯 收藏 引用


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            麻豆成人久久精品二区三区免费| 久久www免费人成精品香蕉| 久久久久久久久久久久久久| 久久成人国产精品免费软件| 国产亚洲精品自在久久| 久久青青草原精品国产软件| 精品少妇人妻av无码久久| 久久亚洲精品无码播放| 三上悠亚久久精品| 久久精品中文字幕大胸| 2021国产成人精品久久| 色综合久久久久综合体桃花网| 久久久久99精品成人片牛牛影视| 精品熟女少妇a∨免费久久| 午夜精品久久久久久久无码| 亚洲综合久久综合激情久久| 精品久久久久久无码专区不卡| 欧美午夜A∨大片久久| 国产免费福利体检区久久| 精品久久无码中文字幕| 久久久久久久久久久精品尤物| 久久狠狠一本精品综合网| 91精品无码久久久久久五月天| 久久人爽人人爽人人片AV| 人人妻久久人人澡人人爽人人精品| 91精品久久久久久无码| 国产精品99久久久久久猫咪| 久久综合丝袜日本网| 99麻豆久久久国产精品免费| 99999久久久久久亚洲| 狠狠精品久久久无码中文字幕| 久久天天婷婷五月俺也去| 久久精品国产99国产精品| 久久亚洲色一区二区三区| 香蕉99久久国产综合精品宅男自| 久久人妻少妇嫩草AV无码蜜桃| 久久精品国产亚洲AV不卡| 久久精品国产99国产精品| 久久人人爽人人精品视频| 亚洲?V乱码久久精品蜜桃| 97久久婷婷五月综合色d啪蜜芽|