Nghiên cứu một số vấn đề về bảo mật ứng dụng web trên internet – Chương 9: Từ chối dịch vụ (Dos)

  • Người chia sẻ :
  • Số trang : 55 trang
  • Lượt xem : 11
  • Lượt tải : 500
  • Tất cả luận văn được sưu tầm từ nhiều nguồn, chúng tôi không chịu trách nhiệm bản quyền nếu bạn sử dụng vào mục đích thương mại

NHẬP MÃ XÁC NHẬN ĐỂ TẢI LUẬN VĂN NÀY

Nếu bạn thấy thông báo hết nhiệm vụ vui lòng tải lại trang

Bạn đang xem trước 20 trang tài liệu Nghiên cứu một số vấn đề về bảo mật ứng dụng web trên internet – Chương 9: Từ chối dịch vụ (Dos), để xem tài liệu hoàn chỉnh bạn click vào nút DOWNLOAD LUẬN VĂN ở trên

Như đã đề cập về vấn đề thiết lập kết nối trong phần 1, bất cứ1 gói tin SYN, máy chủcũng phải để1 phần tài nguyên của hệthống nhưbộnhớ đệm đểnhận và truyền dữliệu cho đường truyền đó. Tuy nhiên, tài nguyên của hệthống là có hạn và hacker sẽtìm mọi cách đểhệthống tràn qua giới hạn đó. ( Đây cònđược gọi là half-open connection vì máy khách mởkết nối giữa chừng) Theo hình 9.III.2-1: Nếu máy chủsau khi gửi trảmột gói tin SYN/ACK đểthông báo chấp nhận kết nối cho máy yêu cầu nhưng nếu địa chỉIP của máy yêu cầu này là giảmạo thì gói tin không thể đến được đích, nên máy chủvẫn phải dành tài nguyên cho yêu cầu đó. Sau một thời gian không nhận được phản hồi từmáy khách, máy chủlại tiếp tục gửi một gói tin SYN/ACK đểxác nhận lần nữa và cứ nhưvậy, kết nối vẫn tiếp tục mở.