Kali SYN Flood (Metasploit), não negando serviço

1

Eu tenho um servidor com o apache2 instalado. Eu tentei fazer um dos ataque no servidor usando kali linux syn flood attack, mas ainda sou capaz de acessar o site no servidor.

msf auxiliary(synflood) > set

Global

No entries in data store.

Module: dos/tcp/synflood
========================
  Name              Value
  NETMASK          24
  RPORT       80
  SNAPLEN     65535
  TIMEOUT     500
  UDP_SECRET  1297303091
  VERBOSE     false
  rhost       192.168.2.2
  shost       192.168.1.8"

Após monitorar o servidor, notei que apenas o nível da CPU aumenta, a memória RAM permanece constante sem nenhuma alteração.

    
por Abdul 15.06.2014 / 15:42

1 resposta

1

(movendo isto aqui do comentário) Um servidor usando cookies SYN deve ser robusto contra uma inundação SYN - se o seu servidor não está colapsando como esperado de um flood SYN, verifique se os cookies estão habilitados.

No uso de RAM, cada conexão pendente de fato requer RAM, mas você está atingindo um limite diferente (provavelmente tcp_max_syn_backlog RAM já foi alocado para o backlog, então você está efetivamente negando serviço preenchendo o backlog).

    
por 16.06.2014 / 18:04