[Network] - TCP Syn Flooding


[Network] - TCP Syn Flooding

· TCP 연결 설정 과정 중에 3-Way Handshaking 과정에서 Half-Open 연결 시도가 가능하다는 취약점을 이용한 공격 · 공격을 받은 시스템은 외부로부터 접속 요청을 더 이상 받아들일 수가 없게 되어 정상적인 서비스를 제공할 수 없게 된다. Attacker : 192.168.115.130 (kali) Victim : 192.168.115.131(MetaSploitable) -S : Syn flag으로 설정 -a 192.168.115.130 : Source IP 설정 (Syn을 보내는 PC 또한 과부하 걸릴 수 있으므로 Source IP를 보내야 한다.) 192.168.115.131 : target IP -p 80 : 80port 지정 --flood : 패킷 전송을 빠르게 보냄 Wireshark를 통해 확인 해보면 80port로 Syn flag를 무수히 보낸 것을 확인할 수 있다. 대응방..........



원문링크 : [Network] - TCP Syn Flooding