QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « SYN Flood et autres attaques de déni de service » ?

Extrait de Sécurité informatique

Lorsqu’un client initie une connexion TCP, il envoie un segment SYN (synchronization) au serveur.

Le serveur répond par un SYN-ACK et attend l’ACK final du client pour établir la connexion.

Pendant ce laps de temps, une entrée semi-ouverte est créée dans la table de connexions du serveur.

Principe de l’attaque : Un attaquant envoie un très grand nombre de SYN en usurpant des adresses IP source (ou en refusant de compléter le handshake), remplissant ainsi la table des connexions incomplètes.

Le serveur peut rapidement arriver à saturation, empêchant de nouvelles connexions légitimes.

Variantes : On retrouve le TCP SYN Flood, le SYN-ACK Flood, ou encore le RST Flood (envoi massif de segments RST pour clore des sessions existantes).