2004.9.15更新

SYNフラッド攻撃 【SYN flooding attack】


読み方 シンフラッドこうげき
別名

TCP SYNフラッド攻撃

分野

セキュリティ > ネットワーク


SYNフラッド攻撃とは、サーバを機能停止に追い込むDoS攻撃の手法の一つで、確立しないTCP接続を大量に試みる攻撃のこと。

 TCPで接続を確立するには、クライアントサーバに「SYNパケット」を送信し、サーバクライアントに「ACKパケット」を返信し、最後にクライアントACKパケットを送り返すという手順を踏む。最後のACKパケットが届くまでサーバ側は「応答待ち」状態のまま待機することになり、その接続のために用意されたメモリ領域などのリソースを開放できなくなる。悪意のある攻撃者が大量のSYN要求を送信し、わざとACKパケットを送らずに放置すると、そのうちサーバ側の「応答待ち」の接続数が限界を超え、新たに接続を受け付けられない状態になる。これがSYNフラッド攻撃である。

 TCPの接続手順を変えるわけにはいかないため、根本的な防御方法は無いが、同じIPアドレスから何度も繰り返しSYN要求が送られてきたら接続を拒否するなどの設定を行なうことで、かなりの程度攻撃を回避することは可能である。


印刷用ページこのページを追加 / リストを消去
他の辞書・事典を検索
20100312
IT用語辞典 e-Words

さくいん
分野別
パソコン
イメージング
ストレージ
半導体
プロセッサ
ネットワーク
LAN
通信サービス
インターネット
WWW
ソフトウェア
OS
Windows
プログラミング
マルチメディア
モバイル
携帯電話
eビジネス
企業システム
IT産業
セキュリティ
情報の表現
ITと社会