Navazování spojení

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
m (Oprava vzhledu, drobná doplnění.)
m (Přidán SYN flood útok.)
 
Řádka 33: Řádka 33:
 
* &larr; SYN=0, ACK=<span style="background-color: red">1</span>, FIN=<span style="background-color: red">1</span>
 
* &larr; SYN=0, ACK=<span style="background-color: red">1</span>, FIN=<span style="background-color: red">1</span>
 
* &rarr; SYN=0, ACK=<span style="background-color: red">1</span>, FIN=0
 
* &rarr; SYN=0, ACK=<span style="background-color: red">1</span>, FIN=0
 +
 +
 +
== Dopady na bezpečnost ==
 +
; SYN flood útok
 +
* Princip navazování spojení využívá tzv. „SYN flood“ útok.
 +
* Útočník posílá oběti požadavky SYN, ale nepotvrzuje je ACK.
 +
* Oběť tedy musí vyhradit zdroje pro spojení, které zůstávají nevyužité až do doby, než vyprší maximální doba od požadavku (timeout).
 +
* Tím útočník blokuje kapacitu serveru oběti.
  
  

Aktuální verze z 16. 8. 2021, 08:45



Three-way handshake


Postup komunikace


Příznaky v  hlavičce TCP


Postup při navázání spojení


Postup při ukončení spojení


Dopady na bezpečnost

SYN flood útok


Související stránky

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje