TCP SYN Flood
TCP SYN Flood: La Tattica del "Tutto Esaurito" ai Server Il TCP SYN Flood è uno degli attacchi di tipo Denial of Service (DoS) più antichi e persistenti di Internet. Sfrutta una debolezza intrinseca e fondamentale del protocollo TCP (Transmission Control Protocol) al Livello 4 (Trasporto) del modello OSI. In sostanza, questo attacco impedisce a un server di accettare nuove connessioni legittime, saturando le sue risorse con richieste di connessione incomplete. La Storia e l'Anatomia dell'Attacco L'efficacia del SYN Flood risiede nella sua semplicità di esecuzione e nella sua capacità di paralizzare i servizi. Come Funziona il TCP Handshake Per stabilire una connessione TCP (necessaria per quasi tutto il traffico web e di rete), viene utilizzato un processo a tre vie (three-way handshake): SYN (Synchronize) : Il client invia un pacchetto SYN al server, chiedendo di iniziare una connessione. SYN-ACK (Synchronize-Acknowledge) : Il server risponde con un ...