就上论坛-传奇私服

 找回密码
立即注册
热搜: 活动 交友 discuz
工具素材下载 传奇引擎下载 | 登陆器下载 | 传奇工具下载 | 传奇素材下载 | 游戏单机版 | 免费登陆器列表空间 | 开区网站下载
技术教程分享 开区技术文章 | 在线视频教程 | 开区经验分享 | 服务端脚本 | 你问我答 | GOM引擎问题收集贴 | 开区推荐
娱乐单机游戏 单机游戏下载 | 单机游戏讨论 | 游戏美女图片 | 火辣视频 | 搞笑段子分享 | 传奇玩家交流 | 随便聊聊
查看: 3|回复: 0

畸形TCP报文攻击是什么 怎么防御

[复制链接]

17

主题

17

帖子

67

积分

注册会员

Rank: 2

积分
67
发表于 2024-9-11 09:51:45 | 显示全部楼层 |阅读模式
畸形TCP报文攻击是什么

TC报文包含6个标志位:URG 、ACK 、PSH 、RST 、SYN 、FIN ,不同的系统对这些标志位组合的应答是不同的。

a).6个标志全部为1 ,也就是圣诞树攻击;

b).6个标志全部为0 ,如果端口是关闭的,会使接收方应答一个RST | ACK消息,而对于一个开放端口的Linux和UNIX机器则不会应答,而Windows机器将回答RST | ACK消息。这可用于操作系统探测。

c).不管端口是打开还是关闭,ACK与除RST外的其它任何一个状态位组合在一起 都会引起一个还没有发送请求的接收方的一个RST应答,这可用于探测主机的存在。

d).不管端口是打开还是关闭SYN | FIN | URG 会让接收方发送一个RST | ACK 应答,这可用于探测主机的存在。

e).如果端口是关闭的,SYN、SYN | FIN、SYN | PUSH、SYN | FIN | PUSH、SYN|URG SYN | URG | PUSH、SYN | FIN | URG | PUSH会使接收方应答一个RST | ACK消息;如果端口是打开的,会使接收方应答一个 SYN | ACK消息,这可用于主机探测和端口探测。

f).如果端口是关闭的FIN、URG、PUSH、URG|FIN、URG|PUSH、FIN|PUSH URG|FIN|PUSH 会使接收方应答一个RST | ACK消息,而对于一个开放端口 Linux和UNIX机器不会应答,而Windows机器将回答RST | ACK消息,这可用于操作系统探测。

=========================
高防BGP服务器租用,i9高配服务器特惠,游戏盾,显卡机,大带宽。高防云,免费测试  详情咨询QQ259903630

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|就上论坛

GMT+8, 2024-9-20 00:59 , Processed in 0.074412 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表