關(guān)鍵詞 SCTP SS7 over IP 關(guān)聯(lián) DoS 狀態(tài)Cookie SYN Flooding
1 引言
在過去的20年內(nèi),作為一種可靠的數(shù)據(jù)傳輸方式,TCP提供了許多應(yīng)用服務(wù),但隨著IP網(wǎng)的多業(yè)務(wù)化,尤其是VoIP的發(fā)展,TCP出現(xiàn)了很多局限性,例如對于VoIP信令及異步基于事務(wù)應(yīng)用的處理。因此,IEFT的信令傳輸工作組(SIGTRAN)提出了一種面向多媒體通信的流控制傳輸協(xié)議(SCTP),用于在IP網(wǎng)絡(luò)上傳輸PSTN信令消息,即通常所說的SS7 over IP。目前,IEFT將SCTP傳輸層協(xié)議作為主要研究目的,與TCP和UDP共筑于IP層之上。 同TCP一樣,SCTP提供面向連接的、點到點的可靠傳輸,它繼承了TCP強大的擁塞控制、數(shù)據(jù)包丟失發(fā)現(xiàn)等功能,任何在TCP上運行的應(yīng)用都可被移至SCTP上運行。
SYN Flooding利用了TCP/IP的固有漏洞,面向連接的TCP三次握手是SYN Flooding存在的基礎(chǔ)。SYN Flooding攻擊的原理是:惡意的攻擊者大量向服務(wù)器發(fā)送SYN報文,服務(wù)器在發(fā)出SYN+ACK應(yīng)答報文后無法收到客戶端的ACK報文(第三次握手無法完成),服務(wù)器端將為維護一個非常大的半連接列表而消耗非常多的CPU時間和內(nèi)存資源,還要不斷對這個列表中的IP進行SYN+ACK的重試。服務(wù)器端將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求,此時從正常客戶的角度看來,服務(wù)器失去響應(yīng)。