什么是SYN攻擊?
這臺服務器有時候不能完全更新這個應用程序。換句話說,并不是這個應用程序的所有的參數都更新。這時候,糾正這個問題的惟一方法是配置這臺服務器 TCP SYN攻擊指的是一種常見的拒絕服務攻擊。這種攻擊可能對主機實施,阻止主機處理連接的工作。這里解釋一下,TCP是傳輸控制協議,是大多數數據在互聯網上傳輸的主要手段。為了使用TCP協議打開互聯網上的一臺主機的連接,在客戶機和服務器之間將產生“三次握手”。 這個握手的第一部分包括客戶機發送一個TCP SYN數據包。然后,服務器接受這個數據包。這個問題一般來說可能是服務器在即將完成的握手狀態方面有連接數量的限制,在有可用的資源之前,服務器可能拒絕提供進一步的連接服務。這與你介紹的癥狀相似。由于發送一個SYN數據包的開銷很小,即使在一個低帶寬連接上的一臺客戶機也能夠實施會造成重大破壞的攻擊。網絡提供商不采取源地址過濾的措施將使這個問題更加嚴重,能夠讓攻擊者有效地隱藏他們的身份。 通用的解決方案包括使用能夠承受這種攻擊的服務器。當然,這種事說起來總比做起來要容易,因此,保護網站安全首選的方式一般都包括使用一種能夠阻止這種攻擊觸及服務器的通信管理設備。當使用這種設備時,人們應該評估這種設備不僅能夠封鎖這種攻擊,而且對用戶的使用還不會產生任何不利的影響。