22. 關於 SYN 洪水攻擊(SYN Flood),下列敘述何者較正確?
(A) 大量送出 SYN 封包至目標
(B) 收到 SYN 封包後不回應
(C) 由於目標持續等待 SYN 封包導致資源耗盡
(D) 在 SYN 封包中帶入惡意指令進行攻擊

答案:登入後查看
統計: A(618), B(47), C(155), D(30), E(0) #2812177

詳解 (共 2 筆)

#6088167
SYN洪水攻擊 1、大量送出SYN封包...
(共 65 字,隱藏中)
前往觀看
9
0
#7040657

SYN 洪水攻擊就是攻擊者大量送出 SYN 封包到目標主機(常伴隨偽造來源位址),但不完成三次握手(不送回 ACK),造成目標維持大量「半開連線」,耗盡連線資源或表格(SYN queue),導致合法連線無法建立。

其餘選項說明:
(B) 錯 — 是攻擊者不回應(不回 ACK),不是受害者不回應。
(C) 錯 — 目標是等待 ACK(完成握手),不是等待 SYN。
(D) 錯 — SYN 封包並非用來攜帶惡意指令,攻擊機制在於耗盡資源而非封包內文內容。

0
0