IT用語辞典 e-Words
トップページへ

IT用語検索

色々な辞典を検索

さくいん

分野別辞典

SYNフラッド攻撃
【SYN flooding attack】
(TCP SYNフラッド攻撃)

04.9.15更新

読み :

シンフラッドこうげき

分野 :

▼ 文中の用語

サーバを機能停止に追い込むDoS攻撃の手法の一つで、確立しないTCP接続を大量に試みる攻撃のこと。

TCPで接続を確立するには、クライアントがサーバに「SYNパケット」を送信し、サーバがクライアントに「ACKパケット」を返信し、最後にクライアントがACKパケットを送り返すという手順を踏む。最後のACKパケットが届くまでサーバ側は「応答待ち」状態のまま待機することになり、その接続のために用意されたメモリ領域などのリソースを開放できなくなる。悪意のある攻撃者が大量のSYN要求を送信し、わざとACKパケットを送らずに放置すると、そのうちサーバ側の「応答待ち」の接続数が限界を超え、新たに接続を受け付けられない状態になる。これがSYNフラッド攻撃である。

TCPの接続手順を変えるわけにはいかないため、根本的な防御方法は無いが、同じIPアドレスから何度も繰り返しSYN要求が送られてきたら接続を拒否するなどの設定を行うことで、かなりの程度攻撃を回避することは可能である。

印刷用ページ | この用語を追加 | 白紙に戻す

関連製品

ご意見や追加希望はこちらへ : 
 ↑ 検索はページ左上です ←
 
© 1997- Incept Inc.