Flux rss
Bookmark Ajouter aux favoris / Partager
Attacco SYN Ataque SYN SYN-Angriff Ataque SYN SYN attack

Attaque SYN

L'« attaque SYN » (appelée également « TCP/SYN Flooding ») est une attaque réseau par saturation (déni de service) exploitant le mécanisme de poignéee de main en trois temps (en anglais Three-ways handshake) du protocole TCP.

Le mécanisme de poignée de main en trois temps est la manière selon laquelle toute connexion « fiable » à internet (utilisant le protocole TCP) s'effectue.

TCP/SYN flooding

Lorsqu'un client établit une connexion à un serveur, le client envoie une requête SYN, le serveur répond alors par un paquet SYN/ACK et enfin le client valide la connexion par un paquet ACK (acknowledgement, qui signifie accord ou remerciement).

Une connexion TCP ne peut s'établir que lorsque ces 3 étapes ont été franchies. L'attaque SYN consiste à envoyer un grand nombre de requêtes SYN à un hôte avec une adresse IP source inexistante ou invalide. Ainsi, il est impossible que la machine cible reçoive un paquet ACK.

Les machines vulnérables aux attaques SYN mettent en file d'attente, dans une structure de données en mémoire, les connexions ainsi ouvertes, et attendent de recevoir un paquet ACK. Il existe un mécanisme d'expiration permettant de rejeter les paquets au bout d'un certain délai. Néanmoins, avec un nombre de paquets SYN très important, si les ressources utilisées par la machine cible pour stocker les requêtes en attente sont épuisées, elle risque d'entrer dans un état instable pouvant conduire à un plantage ou un redémarrage.

Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « Attaque SYN » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

ACTIVATION CONTRE ATTAQUE SYN Bonjour à tous, Après une analyse avec Tuneup Utilities 2009, Mon Pc a détécté une erreur. Mon Pc n'est pas protégé contre les Attaques SYN (Hackers) On m'a dit d'allé dans registre., etc.. Mais j'ai rien compris >< Qlq pourrait m'aidé? Peace=D www.commentcamarche.net/forum/affich-11980891-activation-contre-attaque-syn
Probleme protection firewall Bonjour, j'ai comodo comme par feu mais j'ai un doute sur la configuration ,ce doute est arrivé suite a l'analyse que j'ai fait avec tune up et qui me dit que la protection du reseau contre les attaques syn est desactivé j'ai beau chercher mais... www.commentcamarche.net/forum/affich-11618653-probleme-protection-firewall
Les Attaques SYN Bonjour, J'ai effectué une vérification de l'état du système avec TuneUp Utilities, et celui-ci me recommande d'activer la protection contre les attaques SYN car selon lui le PC peut ne plus répondre aux connexions pertinentes (pages web ...) car le... www.commentcamarche.net/forum/affich-11899483-les-attaques-syn
Protéger votre serveur ssh contre les attaques brute-forcessh est excellent pour accéder à distance à ses fichiers, ou même utiliser son ordinateur à distance. Mais que faire contre les attaques de type brute-force ? (Essai de toutes les combinaisons de lettre pour trouver le mot de passe). C'est... www.commentcamarche.net/faq/sujet-6748-proteger-votre-serveur-ssh-contre-les-attaques-brute-force
Pirates attaquent !Les Pirates débarquent Introduction L'ingénierie sociale (ou le social engineering) 1. Comment parer ses attaques ? 2. Les informations à ne jamais divulguer ! Introduction Le lamer est un pirate qui n'a généralement presque aucun... www.commentcamarche.net/faq/sujet-8201-pirates-attaquent
Catch Attaque :'( (Résolu)Dans catch Attaque pourquoi Undertaker déteste Vicky Guerrero ? >>Liisoush .' 99% Conne =D  www.commentcamarche.net/forum/affich-12618939-catch-attaque
Attaque par empoisonnement de cache DNS (Résolu)Bonjour, Depuis quelque jour dans le log de mon antivirus ESET Smart Security j'ai ce message : "Attaque par empoisonnement de cache DNS détéctée. cela vient de: 212.27.53.252:53 J'aimerais en savoir plus la dessus. Merci d'avance caus909 www.commentcamarche.net/forum/affich-6626913-attaque-par-empoisonnement-de-cache-dns
Attaque force brute (Résolu)Bonjour, J'ai entendu parler du logiciel attaque force brute mais je n'ai pas compris ce que ce logiciel faisait Donc si vous pouviez m'en dire plus !!! Merci de votre reponse www.commentcamarche.net/forum/affich-13013074-attaque-force-brute
La taxe copie privée attaquée en justice en Europe(Paris - Relax news) - D'après une information révèlée par le site PCInpact, une société nommée TopLink a attaqué devant la justice européenne le système français de rémunération pour copie privée. Cette taxe touche les CD et DVD vierges, disques durs... www.commentcamarche.net/actualites/la-taxe-copie-privee-attaquee-en-justice-en-europe-4305108-actualite.php3
Le gouvernement s'attaque aux spams sur mobiles(Paris - Relax news) - Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur Internet, mais... www.commentcamarche.net/actualites/le-gouvernement-s-attaque-aux-spams-sur-mobiles-5846623-actualite.php3
Vente liée : les consommateurs attaquent les fabricants(Paris - Relax news) - Acheter un PC de marque sans système d'exploitation ou suite de logiciels Microsoft est quasi impossible. En revanche, les particuliers ont la possibilité d'attaquer les fabricants de leur machine pour se faire rembourser les... www.commentcamarche.net/actualites/vente-liee-les-consommateurs-attaquent-les-fabricants-5231643-actualite.php3
Attaques par injection de commandes SQLInjection de commandes SQL Les attaques par injection de commandes SQL sont des attaques visant les sites web s'appuyant sur des bases de données relationnelles. Dans ce type de sites, des paramètres sont passés à la base de données sous forme... www.commentcamarche.net/contents/attaques/injection-commandes-sql.php3
Attaques Cross-Site ScriptingInjection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations... www.commentcamarche.net/contents/attaques/cross-site-scripting.php3
Attaques par débordement de tampon (buffer overflow)Introduction au buffer overflow Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de... www.commentcamarche.net/contents/attaques/buffer-overflow.php3