22. 關於 SYN 洪水攻擊(SYN Flood),下列敘述何者較正確?
(A) 大量送出 SYN 封包至目標
(B) 收到 SYN 封包後不回應
(C) 由於目標持續等待 SYN 封包導致資源耗盡
(D) 在 SYN 封包中帶入惡意指令進行攻擊
答案:登入後查看
統計: A(618), B(47), C(155), D(30), E(0) #2812177
統計: A(618), B(47), C(155), D(30), E(0) #2812177
詳解 (共 2 筆)
#7040657
SYN 洪水攻擊就是攻擊者大量送出 SYN 封包到目標主機(常伴隨偽造來源位址),但不完成三次握手(不送回 ACK),造成目標維持大量「半開連線」,耗盡連線資源或表格(SYN queue),導致合法連線無法建立。
其餘選項說明:
(B) 錯 — 是攻擊者不回應(不回 ACK),不是受害者不回應。
(C) 錯 — 目標是等待 ACK(完成握手),不是等待 SYN。
(D) 錯 — SYN 封包並非用來攜帶惡意指令,攻擊機制在於耗盡資源而非封包內文內容。
0
0