図解サイバー攻撃 [Cyber Attack dot Net]

図解サイバー攻撃。サイバー攻撃・サイバーテロや情報漏洩などのサイバーセキュリティインシデントについて詳しくイラストで解説。

図解サイバーセキュリティ用語

SYN Flood:TCP接続の3ウェイハンドシェークのSYNパケットを偽装

投稿日:2017年3月12日 更新日:

SYN FloodはDoS攻撃の1つです。この攻撃はTCP接続の3ウェイハンドシェークの最初のSYNパケットを偽装することで始まります。どのように偽装するかというと、SYNパケットの送信元IPを攻撃者(送信元)のIPを指定するのではなく、全く関係のないサーバのIPを指定します。そうすることでなぜ攻撃ターゲットのサーバを攻撃することができるのでしょうか?

SYN Flood攻撃の説明

まず、送信元IPを詐称したSYNをターゲットに送信します。そうすると、ターゲットは送信元にSYN, ACKを返します。送信元IPは詐称されていますので、ターゲットが送信したSYN, ACKは全く関係のない詐称されたIPを持つサーバに送信されます。SYN, ACKを受信したそのサーバはどうするでしょうか?

SYN Flood攻撃の解説

SYN, ACKを受信したサーバはそもそもSYNを送信していませんので、受信したSYN, ACKを不正なパケットとみなして、なにもしません。一方でターゲットサーバはSYN, ACKを送信後にACKの返事を待ちます。その際に必要なセッションを確保する必要があり、ターゲットのリソースを消費してしまいます。これがSYN Flood攻撃の目的です。ほかのDoS攻撃と同様に、ターゲットサーバはリソースを枯渇して通常の通信に遅延が発生したり、ダウンする場合があります。

広告

広告

-図解サイバーセキュリティ用語


comment

関連記事

WAF(ウェブアプリケーションファイアウォール)とは 図解サイバーセキュリティ用語

WAFはWeb Application Firewallの略で、Webサービスを攻撃から保護するためのシステムです。WAFはHTTP通信を分析して、悪意のあるコマンドやパラメータを含む通信をブロックし …

ステガノグラフィー(steganography)とは?

ステガノグラフィー(steganography)とは、主に画像などのデータに他のデータやメッセージを埋め込む事でデータ・メッセージを隠蔽するための技術の事を言います。 一般的に暗号データは暗号化されて …

クリアデスクとクリアスクリーンとは?ISMSとプライバシーマークに必須

クリアデスクとは クリアデスクとは、オフィスなどの不特定多数の人がいる所ではデスクから離席する際にデスク上に業務に関する書類を放置せずにキャビネットなど鍵のかかった場所に保管する方針の事を言います。英 …

IDSとIPSの違い 侵入検知システムとは 図解サイバーセキュリティ用語

侵入検知システムとは、不正な通信や悪意のある通信を検知するシステムの事を言います。侵入検知システムにはIDSとIPSの2種類あり、IDSはIntrusion Detection Systemの略で、不 …

柳条湖事件 9月18日に中国からサイバー攻撃を受ける理由

毎年9月18日の1週間前になると、様々な機関から「9月18日前後に中国からサイバー攻撃がある可能性がありますので注意してください」という通達がありますよね。実際に9月18日に中国からのサイバー攻撃によ …