Tugurium/GTI

Glosario Terminología Informática

SYN flood

0 SYN flood
Ataque de denegación de servicio en el que un atacante envía una serie de peticiones SYN (sincronización) al sistema objetivo. Cuando un cliente intenta iniciar una conexión TCP a un servidor intercambian una serie de mensajes de enlace conocido como protocolo de intercambio de tres vías.
- El cliente solicita una conexión enviando un paquete SYN (sincronización) de mensajes al servidor.
- El servidor reconoce esta solicitud mediante el envío de SYN-ACK de vuelta al cliente.
- El cliente responde con un ACK, y se establece la conexión.
Se produce un ataque por inundación de SYN cuando se envía una ráfaga de SYN, a los que el servidor contesta y queda en espera de una confirmación que no llega, porque el cliente no responde. Esto mantiene un gran número de recursos ocupados en el servidor, que no puede contestar a otras peticiones.
2010-10-07