Attacco SYN SYN-Angriff Attaque SYN Ataque SYN SYN attack

Ataque SYN

O “ataque SYN” (chamado igualmente “TCP/SYN Flooding”) é um ataque rede por saturação (recusa de serviço) que explora o mecanismo de aperto de mão em três tempos (em inglês Three-ways handshake) do protocolo TCP.

O mecanismo de aperto de mão em três tempos é a maneira segundo a qual qualquer conexão “fiável” à Internet (que utiliza o protocolo TCP) se efectua.

/s/image-http-static-commentcamarche-net-pt-kioskea-net-pictures-assemblage-attaques-images-3way-png

Quando um cliente estabelece uma conexão com um servidor, o cliente envia um pedido SYN, o servidor responde então por um pacote SYN/ACK e, por último, o cliente valida a conexão por um pacote ACK (acknowledgement, que significa acordo ou agradecimento).

Uma conexão TCP só se pode estabelecer quando estas 3 etapas tiverem sido efectuadas. O ataque SYN consiste em enviar um grande número de pedidos SYN a um hóspede com um endereço IP fonte inexistente ou inválida. Assim, é impossível que a máquina alvo receba um pacote ACK.

As máquinas vulneráveis aos ataques SYN põem em fila de espera, numa estrutura de dados em memória, as conexões assim abertas, e esperam receber um pacote ACK. Existe um mecanismo de expiração que permite rejeitar os pacotes ao fim de um certo tempo. No entanto, com um número de pacotes SYN considerável, se os recursos utilizados pela máquina alvo para armazenar os pedidos em espera são esgotados, ela corre o risco de entrar num estado instável que pode conduzir a um disfuncionamento ou a um reinício.

Última modificação do dia Sexta 12 de Junho de 2009 às 21:35:12.Este documento, intitulado « Ataque SYN »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.

Melhores respostas por « Ataque SYN » em :
Ataque do ping da morte Ver Ataque do ping da morte O “ataque do ping da morte” (em inglês “ping of death”) é um dos mais antigos ataque à rede. O princípio do ping da morte consiste, muito simplesmente, em criar uma datagramme IP cuja dimensão total excede a...
Ataque Teardrop Ver Ataque por fragmentação “Um ataque por fragmentação” (em inglês fragment attack) é um ataque rede por saturação (recusa de serviço) que explora o princípio de fragmentação do protocolo IP. Com efeito, o protocolo IP está previsto...
Ataque Mitm Ver Ataque Mitm Os ataques "relance" (em inglês “replay attaque”) são ataques de tipo “Man in the middle” que consistem em interceptar pacotes de dados e voltar a enviá-los, quer dizer, retransmiti-los tal e qual (sem serem descodificados) ao...
Introdução aos ataques VerIntrodução aos ataques Qualquer computador conectado a uma rede informática é potencialmente vulnerável a um ataque. Um “ataque" é a exploração de uma falha de um sistema informático (sistema de exploração, "software", ou mesmo...
Ataque man in the middle VerAtaque man in the middle O ataque “man in the middle” (literalmente “ataque do homem no meio” ou “ataques do interceptor”), às vezes chamado MITM, é um cenário de ataque no qual um pirata ouve uma comunicação entre dois interlocutores e...
Ataque de servidores web VerVulnerabilidade dos serviços web Os primeiros ataques rede exploravam vulnerabilidades ligadas à aplicação dos protocolos da sequência TCP/IP. Com a correcção progressiva dessas vulnerabilidades, os ataques deslocaram-se para as camadas...