合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
![](https://img.kancloud.cn/0a/51/0a51c03e0badae01b1b42991e01e1936_640x70.gif) DDos 攻击是客户端不断向服务器发出请求,导致服务器来不及响应,最终业务瘫痪 正常请求时的三次握手: ![](https://img.kancloud.cn/2f/b1/2fb107b71e4b0f2170077e56a39789ae_2303x1110.png) ### DDos攻击 * 用户不断发出建立连接请求 * 迟迟没有返回 ACK 确定请求 * 导致服务端连接请求队列爆满,正常的请求不能响应 ### 解决 * 在第一次收到 SYN 时,不去存储用户请求数据 * 第二次返回给用户 SYN 时,综合计算出一个hash值 * 第三次用户答复 ACK 时,校验 ACK 是不是第二次的hash + 1, 不是就直接丢弃这个请求