怎么理解依靠会话转发的网络设备?
SYN-ACK Flood攻击源会假冒服务器,发送大量SYN-ACK报文到攻击目标网络,如果网络出口有依靠会话转发
的网络设备,比如防火墙、IPS等设备,则大量的SYN-ACK报文会导致这类网络设备处理性能降低,甚至会话耗尽。
怎么理解依靠会话转发
?能否理解为代理?
怎么理解依靠会话转发的网络设备?
SYN-ACK Flood攻击源会假冒服务器,发送大量SYN-ACK报文到攻击目标网络,如果网络出口有依靠会话转发
的网络设备,比如防火墙、IPS等设备,则大量的SYN-ACK报文会导致这类网络设备处理性能降低,甚至会话耗尽。
怎么理解依靠会话转发
?能否理解为代理?
5 回答3.6k 阅读
1 回答768 阅读✓ 已解决
1 回答1.2k 阅读
1 回答1.2k 阅读
1 回答1.1k 阅读
就是设备的数据传输会先查找路由、策略等 建立会话,会话建立后的数据传输直接按照会话转发,提高效率。
因为会话会有生存周期,大量的攻击报文导致会话表满了,当然就影响转发性能了。
你可以先去看看防火墙原理。