SYN-Angriff

SYN-Angriff

Der« SYN-Angriff » (auch « TCP/SYN Flooding »genannt) ist ein Flooding - Angriff (Denial of Service) welcher den Mechanismus des Drei-Wege Handshakes (auf Englisch Three-ways handshake) des TCP Protokollsausnützt.

Über den Drei-Wege Handshake erfolgt jede « verlässliche » Internetverbindung (Verbindung, die das TCP Protokoll nützt).

TCP/SYN flooding

Sobald ein Client eine Verbindung zu einem Server aufbaut, sendet der Client eine SYN-Anfrage, der Server antwortet darauf mit einem SYN/ACK Paket, und schließlich bestätigt der Client die Verbindung mit einem ACK (acknowledgement, das bedeutet Einverständnis oder Dank) Paket.

Eine TCP Verbindung kann nur aufgebaut werden, wenn diese 3 Schritte absolviert wurden. Der SYN-Angriff besteht darin, eine große Anzahl an SYN-Anfragen mit einer nicht existierenden oder ungültigen IP-Adresse an einen Host zu senden. So kann der Opferrechner kein Paket empfangen.

Bei Rechnern, die für SYN-Angriffe anfällig sind, kommen die so geöffneten Verbindungen in eine Warteschleife in einer Datenspeicherstruktur, und warten darauf, ein ACK Paket zu erhalten. Es existiert ein Ablaufmechanismus, der Pakete nach einer gewissen Frist verwirft. Trotzdem kann der Opferrechner bei einer großen Anzahl an SYN-Paketen instabil werden, was einen Absturz oder Neustart zur Folge hat, wenn die Ressourcen, die der Opferrechner nutzt, um die Anfragen in der Warteschleife zu speichern, aufgebraucht sind.

Letzte Änderung am Mittwoch April 1, 2009 02:16:21 von Jeff
Das Dokument mit dem Titel « SYN-Angriff » aus Kioskea.net (de.kioskea.net) wird zur Verfügung gestellt unter den Bedingungen der Creative Commons Lizenz. Sie dürfen das Dokument verwenden, verändern sowie Vervielfältigungen dieser Seite erstellen, unter den Bedingungen, die in der vorgenannten Lizenz erwähnt sind und unter der gleichzeitigen Bedingung, dass Sie im Rahmen Ihrer Verwendung, Veränderung oder Vervielfältigung nach außen hin klar und deutlich auf den Urheber (= de.kioskea.net) des Dokuments hinweisen.
Anregungen
Land
IP Spoofing