ACK Flooding攻擊是在TCP連接建立之后,所有的數(shù)據(jù)傳輸TCP報文都是帶有ACK標(biāo)志位的,主機在接收到一個帶有ACK標(biāo)志位的數(shù)據(jù)包的時候,需要檢查該數(shù)據(jù)包所表示的連接四元組是否存在,如果存在則檢查該數(shù)據(jù)包所表示的狀態(tài)是否合法,然后再向應(yīng)用層傳遞該數(shù)據(jù)包。如果在檢查中發(fā)現(xiàn)該數(shù)據(jù)包不合法,例如該數(shù)據(jù)包所指向的目的端口在本機并未開放,則主機操作系統(tǒng)協(xié)議棧會回應(yīng)RST包告訴對方此端口不存在。
當(dāng)攻擊程序每秒鐘發(fā)送ACK報文的速率達到一定的程度,才能使主機和防火墻的負(fù)載有大的變化。當(dāng)發(fā)包速率很大的時候,主機操作系統(tǒng)將耗費大量的精力接收報文、判斷狀態(tài),同時要主動回應(yīng)RST報文,正常的數(shù)據(jù)包就可能無法得到及時的處理。這時候客戶端(以IE為例)的表現(xiàn)就是訪問頁面反應(yīng)很慢,丟包率較高。這就是ACK攻擊
7x24小時熱線:
400-677-3988
聯(lián)系電話:
電話(Tel):400-677-3988
電話(Tel):17280253093