Attacco SYN Ataque SYN SYN-Angriff Attaque SYN SYN attack

Ataque SYN

El "ataque SYN" (también denominado "inundación TCP/SYN") consiste en saturar el tráfico de la red (denegación de servicio) para aprovechar el mecanismo de negociación de tres vías del protocolo TCP.

Dicho mecanismo permite que cualquier conexión a Internet "segura" (una que utiliza el protocolo TCP) se realice.

Inundación TCP/SYN

Cuando un cliente establece una conexión con un servidor, envía una solicitud SYN; el servidor responde con un paquete SYN/ACK y el cliente valida la conexión con un paquete ACK (reconocimiento).

No es posible establecer una conexión TCP hasta haber finalizado estas tres vías. El ataque SYN consiste en enviar una gran cantidad de solicitudes SYN a través de un ordenador con una dirección IP inexistente o no válida. En consecuencia, el equipo de destino no puede recibir un paquete ACK.

Los equipos vulnerables a los ataques SYN dejan las conexiones abiertas en cola en una estructura de memoria de datos y aguardan la recepción de un paquete ACK. Existe un mecanismo de caducidad que posibilita rechazar los paquetes una vez transcurrido un determinado período de tiempo. No obstante, cuando la cantidad de paquetes SYN es bastante considerable, si el equipo de destino utiliza todos los recursos para almacenar las solicitudes en cola, corre el riesgo de volverse inestable, lo que puede provocar la caída o el reinicio del sistema.

Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Ataque SYN » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

Mejores respuestas para « Ataque SYN » en :
[Windows] Activar el Ultra DMA Ver El ultra DMA (http://es.kioskea.net/pc/ide-ata.php3), a veces denominado UDMA, funciona de tal modo que permite optimizar al máximo la interfaz ATA (discos duros IDE). Por defecto no siempre se encuentra activo en entornos Windows 2000 / XP. Antes...
¿Cómo proteger la red de su empresa? Ver¿Cómo proteger la red de su empresa? Virus, spywares, spams y miles de programas dañinos pueden atacar la red de su empresa y su PC. ¿Cómo detectarlos y cómo bloquear definitivamente estos ataques? Virus Gusanos Spyware Spam Limpieza...
Páginas web redireccionadas Ver1er caso: Redireccionamiento del archivo host Método de desinfección 2do caso: Infección de Wareout Método de desinfección Si cuando haces una búsqueda o navegas en internet, las páginas que aparecen no corresponden a la búsqueda que...
Ataque ping de la muerte VerAtaque ping de la muerte El ataque ping de la muerte es uno de los ataques de red más antiguos. El principio de este ataque consiste simplemente en crear un datagrama IP cuyo tamaño total supere el máximo autorizado (65.536 bytes). Cuando un paquete...
Introducción a los ataques VerIntroducción a los ataques Cualquier equipo conectado a una red informática puede ser vulnerable a un ataque. Un "ataque" consiste en aprovechar una vulnerabilidad de un sistema informático (sistema operativo, programa de software o sistema del...
Ataque por denegación de servicio VerIntroducción a los ataques por denegación de servicio Un "ataque por denegación de servicio" (DoS, Denial of service) tiene como objetivo imposibilitar el acceso a los servicios y recursos de una organización durante un período indefinido de tiempo....