Ataque SYN SYN-Angriff Attaque SYN Ataque SYN SYN attack

Attacco SYN

L'« attacco SYN » (detto anche « TCP/SYN Flooding ») è un attacco di rete per saturazione (blocco del servizio) che sfrutta il meccanismo stretta di mano in tre tempi (in inglese Three-ways handshake) del protocollo TCP.

Il meccanismo stretta di mano in tre tempi è il modo in cui si effettuano tutte le connessioni « sicure » ad internet (utilizzando il protocollo TCP).

TCP/SYN flooding

Nel momento in cui un cliente si connette ad un server, il cliente invia una richiesta SYN, il server risponde quindi con un pacchetto SYN/ACK e infine il cliente convalida la connessione con un pacchetto ACK (acknoledgement, che significa accordo o ringraziamento).

Una connessione TCP può cominciare solo una volta che queste tre tappe sono state concluse. L'attacco SYN consiste nell'inviare un gran numero di richieste SYN ad un host con un indirizzo IP sorgente inesistente o non valido. In questo modo, è impossibile per il terminale bersaglio dell'attacco ricevere un pacchetto ACK.

I terminali vulnerabili agli attacchi SYN mettono in lista d'attesa, in una struttura di dati in memoria, le connessioni così aperte, e aspettano di ricevere un pacchetto ACK. Esiste un meccanismo di scadenza che permette di rigettare i pacchetti passato un certo lasso di tempo. Inoltre, raggiunto un numero elevato di pacchetti SYN, se le risorse utilizzate dal terminale per immagazzinare le richieste in attesa sono sature, questo rischia di diventare instabile fino ad arrivare al blocco o al riavvio.

Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.

Migliori risposte per « Attacco SYN » in :
Attacco da rifiuto del servizio Vedi Introduzione agli attacchi da rifiuto del servizio Un « attacco da blocco di servizio » (in inglese « Denial of Service », abbreviato in DoS) è un tipo d'attacco che mira a rendere indisponibili per un lasso di tempo indeterminato i servizi o le...
Attacco del ping della morte Vedi Attacco del ping della morte L'« Attacco del ping della morte » (in inglese « ping of death ») è uno dei più vecchi attacchi di rete. Il principio del ping della morte consiste semplicemente nel creare un datagramma IP la cui dimensione totale...
Introduzione agli attacchi Vedi Introduzione agli attacchi Qualsiasi computer connesso ad una rete informatica è potenzialmente vulnerabile ad un attacco.Un « attacco  »è lo sfruttamento di una falla di un sistema informatico (sistema operativo, software o anche da parte...
Attacco di riflesso (Smurf) VediLa tecnica detta « di riflesso » La tecnica detta « attacco di riflesso » (in inglese « smurf ») è basato sull'utilizzazione dei server di diffusione (broadcast) per paralizzare una rete. Un server broadcast è un server capace di duplicare un...
Attacco man in the middle (« uomo in mezzo ») VediAttacco man in the middle L'attacco « man in the middle » (letteralmente « attacco dell'uomo in mezzo » o « attacchi dell'intercettore »), a volte detto MITM, è uno scenario d'attacco nel quale un pirata ascolta una comunicazione fra due...
Attacco LAND VediAttacco LAND L'« attacco LAND » è un attacco alla rete datato 1997, che utilizza l'usurpazione d'indirizzo IP al fine di sfruttare una falla di alcune implementazioni del protocollo TCP/IP nei sistemi. Il nome di questo attacco deriva dal nome dato...