返回信息流算是毕设中的一部分,发送TCP SYN包实现起来应该不难,当初写完之后用wireshark抓包,看到能发送SYN包就以为可以了,但是现在写论文时,重新测试,想看看被攻击目标的CPU和内存是否发生了变化,结果那边CPU和内存基本上没变化。
搞得现在论文测试部分没办法写了,悲据啊 所以在此请教大家了~
这是一条镜像帖。来源:北邮人论坛 / security / #32437同步于 2011/6/2
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请问现在发送TCP SYN包攻击效果明显吗
LP518
2011/6/2镜像同步10 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
光syn应该不会引起cpu和内存的明显变化,大不了就是短时间把Tcp的连接吃光。
不过也得要很大很大的量才行。
如果用syn,ack,ack,建立起完整的tcp连接,
服务器端搭一个apache,php,内存1个1G,估计并发连接不到2000服务器内存就跑完了。
这样的测试效果就很明显。
【 在 LP518 (high) 的大作中提到: 】
: 算是毕设中的一部分,发送TCP SYN包实现起来应该不难,当初写完之后用wireshark抓包,看到能发送SYN包就以为可以了,但是现在写论文时,重新测试,想看看被攻击目标的CPU和内存是否发生了变化,结果那边CPU和内存基本上没变化。
: 搞得现在论文测试部分没办法写了,悲据啊 所以在此请教大家了~
据说有个办法能消耗的很快,post一个超大的文件,一次传一个字节。。
【 在 flyingkisser 的大作中提到: 】
: 光syn应该不会引起cpu和内存的明显变化,大不了就是短时间把Tcp的连接吃光。
: 不过也得要很大很大的量才行。
: 如果用syn,ack,ack,建立起完整的tcp连接,
: ...................
【 在 flyingkisser 的大作中提到: 】
: 光syn应该不会引起cpu和内存的明显变化,大不了就是短时间把Tcp的连接吃光。
: 不过也得要很大很大的量才行。
: 如果用syn,ack,ack,建立起完整的tcp连接,
: ...................
光发syn包为什么不会引起CPU明显变化呢?洪泛都不行吗?服务器收到syn包后,不是要维持这个连接直到超时么,所以如果数量很大的话,CPU的变化理论上应该比较大才对的
敢问楼主,对方的系统是什么的啊?因为我以前也跟同学做过,想和楼主探讨一下。
【 在 LP518 的大作中提到: 】
: 算是毕设中的一部分,发送TCP SYN包实现起来应该不难,当初写完之后用wireshark抓包,看到能发送SYN包就以为可以了,但是现在写论文时,重新测试,想看看被攻击目标的CPU和内存是否发生了变化,结果那边CPU和内存基本上没变化。
: 搞得现在论文测试部分没办法写了,悲据啊 所以在此请教大家了~
: --
: ...................
【 在 yvestsai 的大作中提到: 】
: 敢问楼主,对方的系统是什么的啊?因为我以前也跟同学做过,想和楼主探讨一下。
: 【 在 LP518 的大作中提到: 】
: : 算是毕设中的一部分,发送TCP SYN包实现起来应该不难,当初写完之后用wireshark抓包,看到能发送SYN包就以为可以了,但是现在写论文时,重新测试,想看看被攻击目标的CPU和内存是否发生了变化,结果那边CPU和内存基本上没变化。
: ...................
fedora 13
【 在 SandFlee 的大作中提到: 】
: 系统可能对最大连接数做了限制,或开启了syn_proxy功能
: --
怎么查看系统是否对最大连接数做了限制,或开启了syn_proxy功能呢? 我太菜了,求指教,谢谢~