В распределенных отраженных атаках по типу «отказ в обслуживании», представленных на данном рисунке, множество серверов TCP посылает пакеты SYN/ACK, чтобы вызвать перегрузку на сайте в надежде, что он захочет открыть соединением TCP с их серверами. По существу, хакер использует генератор пакетов SYN, чтобы «затопить» маршрутизаторы Internet посылаемыми в рамках запроса на соединение TCP пакетами SYN, при этом пакеты содержат фальшивые IP-адреса источника, в качестве которого указывается атакуемый сайт. Все это, конечно, приводит к блокированию сайта.

Поделитесь материалом с коллегами и друзьями