首先,什么是 Syn-Flood Attacks?
路由器里面有一些设置项,可以用于防止 Syn-Flood Attacks:
使用 Syn Cookies 来防止此类攻击的原理:
Cloudflare 的工程师 Marek Majkowski 详细的讲解了 Syn-Flood Attacks 的改进过程,包括启用 Syn Cookies 和升级使用 net-next 4.4 以后的 Kernel 中的版本改进功能等等(17:00开始):
分享人 Marek Majkowski 的 twitter:
他在 Cloudflare 的文章也很有趣: