知识库与软件
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:483
浏览:19137 评分:93
最后更新于:2009-11-18
前言
网上出现一种可以冒充内网别的机器的IP进行TCP SYN 半开连接攻击的程序,名字叫syndemo,其实别的DDOS攻击软件也能实现,只要指定源地址为内网的多个IP就可实现,但是syndemo攻击软件却不一样,它发包的源地址不是随机的,而是局域网的在线主机的全部真实的IP和MAC,在路由器看来,这些连接好像全是正常合法的,当然不能丢弃,所以路由器的NAT状态表就很快被“合法”的半连接填满,导致全部机器都上不了网了,目前市场上很少有能识别这种攻击包的路由器和防火墙产品。





