怎么`理解依靠会话转发`的网络设备?

怎么理解依靠会话转发的网络设备?

SYN-ACK Flood攻击源会假冒服务器,发送大量SYN-ACK报文到攻击目标网络,如果网络出口有依靠会话转发的网络设备,比如防火墙、IPS等设备,则大量的SYN-ACK报文会导致这类网络设备处理性能降低,甚至会话耗尽。

怎么理解依靠会话转发?能否理解为代理?

阅读 1.6k
1 个回答

就是设备的数据传输会先查找路由、策略等 建立会话,会话建立后的数据传输直接按照会话转发,提高效率。

因为会话会有生存周期,大量的攻击报文导致会话表满了,当然就影响转发性能了。

你可以先去看看防火墙原理。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题