Inhoudsopgave:
Definitie - Wat betekent Syn Flooding?
SYN-overstroming is een type netwerk- of serververslechteringsaanval waarbij een systeem continue SYN-aanvragen naar de doelserver verzendt om ervoor te zorgen dat het te veel wordt gebruikt en niet meer reageert. Het wordt gebruikt door een hacker of een persoon met kwaadaardige bedoelingen om het doelsysteem te beperken bij het voldoen aan gebruikersverzoeken en / of uiteindelijk crasht het.
SYN-overstromingen kunnen ook een SYN-aanval worden genoemd.
Techopedia verklaart Syn Flooding
SYN-overstromingen zijn voornamelijk een soort DoS-aanval (Denial of Service) die een opeenvolgende stroom SYN-aanvragen gebruikt. In een typisch scenario verzendt de aanvaller SYN-aanvragen naar elke poort van de server. De server moet op zijn beurt op elk van de verzoeken reageren met een bevestigings (ACK) -pakket van open poorten en een reset (RST) -pakket van alle gesloten poorten. Op dezelfde manier moet de aanvaller / hacker reageren met een ACK-pakket op de server, maar dat doet het niet en houdt de verbinding open, samen met het verzenden van verdere SYN-aanvragen / pakketten naar de server. Daarom, vanwege het grote en voortdurende aantal nep- of onnodige SYN, en de reagerende ACK-pakketten en hun open verbindingen, wordt de server bezet en kan dan geen legitieme aanvragen verwerken.