Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →
Атака

SYN Flood

Синонимы:
SYN-флуд TCP SYN атака SYN-атака
Определение

Атака на сетевом уровне (L4), при которой атакующий отправляет множество SYN-пакетов, не завершая TCP-рукопожатие. Исчерпывает таблицу соединений сервера.

К
Проверено экспертом
Константин Северов DevOps-инженер

10+ лет в DevOps и SRE. Строил инфраструктуру для стартапов и enterprise. Специализация: CI/CD, мониторинг, отказоустойчивость, автоматизация.

Детальный разбор

Как работает атака TCP SYN Flood?

SYN-флуд — это волюметрическая атака на транспортном уровне (L4), нацеленная на переполнение таблицы TCP-соединений операционной системы. Злоумышленник посылает поток пакетов с флагом SYN, заставляя сервер выделять ресурсы под полуоткрытые соединения, но никогда не отправляет финальный пакет подтверждения (ACK) для завершения рукопожатия.

1
SYN-запрос
2
SYN-ACK ответ
3
Ожидание (Таймаут)
Основным методом борьбы с SYN-флудом на уровне ядра ОС является использование технологии SYN cookies, которая избавляет сервер от необходимости хранить состояние полуоткрытых соединений в памяти.

Подвергаетесь DDoS-атакам или хотите защитить инфраструктуру?

Наши инженеры проведут аудит уязвимостей и настроят комплексную эшелонированную защиту.