Meta Sploit框架中的TCP SYN泛滥无效

时间:2014-12-15 13:21:06

标签: apache security ubuntu tcp denial-of-service

我希望我的Apache 2 Web服务器因TCP Syn Flood攻击而拒绝服务。

我使用Kali Linux与MSF结合使用我的Web服务器。 但我的网络服务器似乎并不关心这一点。

我在Ubuntu 14.04上使用Apache 2,IP 192.168.1.254,我的攻击者是Kali Linux,IP为192.168.1.1。

我使用Wireshark跟踪网络流量,一切都很好,syn数据包到达我的网络服务器(吨包)。

我的网络是完全虚拟的,仅存在于我的ESX Server上。这可能是问题吗?

我还在我的Ubuntu机器上禁用了syn cookie。

为什么我的网络服务器不会死?甚至响应时间也不受影响。

1 个答案:

答案 0 :(得分:1)

您的主机操作系统可能在一段时间后忽略了SYN泛洪,非恶意连接仍然及时完成并传递给HTTP服务器。