Iptables protege contra SYN FLOOD?
Uma das técnicas de negação de serviço mais conhecidas é a técnica de Syn Flood. Mas se encontra em diversos lugares "receitas" e regrinhas iptables para se defender dela. Funciona? É eficaz? Se não é, qual é realmente a defesa necessária?
Como este artigo está organizado
O objetivo deste artigo é, basicamente, explicar como realmente se defende de ataques Syn flood.
Por razões didáticas, porém, muitos conceitos técnicos serão explicados, que podem até serem ignorados por aqueles que não estão familiarizados com os protocolos TCP. No entanto, mesmo para os iniciantes, recomendo a leitura, ao menos par usar a solução proposta.
Inicialmente procuro definir o que são as negações de serviço e quais os tipos que existem.
Após descrevo no que se baseia a técnica de Syn Flood (como ela funciona) e duas soluções furadas, que não funcionam explicando por quê.
Por fim falo da técnica de Syn cookie, inicialmente como se usa ela, e para os mais avançados, descrevo no que ela funciona.
Na conclusão comento sobre como realmente regras de firewall podem ser úteis para combater este tipo de ataque.
Espero que meu objetivo seja alcançado, de contribuir para que se entenda o que é Syn Flood e como realmente se pode realizar uma defesa.
Por razões didáticas, porém, muitos conceitos técnicos serão explicados, que podem até serem ignorados por aqueles que não estão familiarizados com os protocolos TCP. No entanto, mesmo para os iniciantes, recomendo a leitura, ao menos par usar a solução proposta.
Inicialmente procuro definir o que são as negações de serviço e quais os tipos que existem.
Após descrevo no que se baseia a técnica de Syn Flood (como ela funciona) e duas soluções furadas, que não funcionam explicando por quê.
Por fim falo da técnica de Syn cookie, inicialmente como se usa ela, e para os mais avançados, descrevo no que ela funciona.
Na conclusão comento sobre como realmente regras de firewall podem ser úteis para combater este tipo de ataque.
Espero que meu objetivo seja alcançado, de contribuir para que se entenda o que é Syn Flood e como realmente se pode realizar uma defesa.