5.4 Attaque de type " Deny of Service "
Les attaques par déni de service sont destinées à refuser des services à des hôtes légitimes qui tentent d‟établir des connexions. Les attaques par déni de service sont utilisées par les pirates pour bloquer les réponses système.
5.4.1 TCP Flooding ou SYN Flooding
Elle exploite le processus normal d‟échange en trois étapes et oblige les unités cibles à
envoyer un accusé de réception à des adresses source, qui ne complètent pas l‟échange en
trois étapes.
Figure 24: Demande d‟établissement d‟une connection TCP
L‟échange en trois étapes débute lorsque le premier hôte envoie un paquet de synchronisation (SYN). Le paquet SYN inclut l‟adresse IP source et l‟adresse IP de destination. Ces informations d‟adresse sont utilisées par le récepteur pour renvoyer le paquet d‟accusé de réception à l‟unité émettrice.
Share with your friends: |