Unikanie ataków DDoS z SYNproxy
Internet nie jest zbyt przyjaznym miejscem i jest wielce prawdopodobne, że prędzej czy później ktoś
zaatakuje jedną z naszych maszyn, która świadczy w nim jakieś usługi. Są różne typy ataków, w tym
przypadku chodzi o ataki DDoS z wykorzystaniem pakietów wchodzących w proces potrójnego witania
(three way handshake) przy nawiązywaniu połączenia w protokole TCP, tj. pakiety SYN
, SYN-ACK
i
ACK
. Istnieje szereg mechanizmów, które adresują problem SYN flooding'u ale żaden z nich nie jest
doskonały. Jakiś czas temu, do kernela linux'owego trafił patch implementujący mechanizm
SYNproxy i w tym wpisie obadamy go sobie nieco dokładniej.