SYN-CC攻擊是一種DDoS攻擊,它是通過向目標服務器發(fā)送大量的SYN包來占用服務器資源,從而使服務器無法正常響應其他請求。SYN-CC攻擊的防御方法有很多,其中一種是設置SYN Cookie,就是給每一個請求連接的IP地址分配一個Cookie,如果短時間內(nèi)連續(xù)受到某個IP的重復SYN報文,就認定是受到了攻擊,以后從這個IP地址來的包會被丟棄 。
另外,還可以縮短SYN Timeout時間,由于SYN Flood攻擊的效果取決于服務器上保持的SYN半連接數(shù),這個值=SYN攻擊的頻度 x SYN Timeout,所以通過縮短從接收到SYN報文到確定這個報文無效并丟棄改連接的時間。
如果不懂得如何設置可以購買專業(yè)的防御服務,比如京東云星盾、高防IP進行防御。