Как работает атака TCP SYN Flood?
SYN-флуд — это волюметрическая атака на транспортном уровне (L4), нацеленная на переполнение таблицы TCP-соединений операционной системы. Злоумышленник посылает поток пакетов с флагом SYN, заставляя сервер выделять ресурсы под полуоткрытые соединения, но никогда не отправляет финальный пакет подтверждения (ACK) для завершения рукопожатия.