PSH+ACK攻擊是什么?
互聯(lián)網(wǎng)安全
2022-10-02 22:59
7147
在TCP協(xié)議中,到達(dá)目的地的報(bào)文將進(jìn)入TCP棧的緩沖區(qū),直到緩沖區(qū)滿了,報(bào)文才被轉(zhuǎn)送給接收系統(tǒng)。此舉是為了使系統(tǒng)清空緩沖區(qū)的次數(shù)達(dá)到最小。然而,發(fā)送者可通過發(fā)送 PSH標(biāo)志為1的TCP報(bào)文來起強(qiáng)制要求接受系統(tǒng)將緩沖區(qū)的內(nèi)容清除。TCP PUSH+ACK攻擊與TCP SYN攻擊一樣目的在于耗盡受害系統(tǒng)的資源。當(dāng)代理向受害主機(jī)發(fā)送PSH和ACK標(biāo)志設(shè)為1的TCP報(bào)文時,這些報(bào)文將使接收系統(tǒng)清除所有TCP緩沖區(qū)的數(shù)據(jù)(不管緩沖區(qū)是滿的還是非滿),并響應(yīng)一個確認(rèn)消息。如果利用這個過程被大量代理重復(fù),系統(tǒng)將無法處理大量的流入報(bào)文。這就形成了攻擊,達(dá)到目的。