一、常见协议

二、应用层协议
- HTTP 80
- Telnet 23
- FTP 20、21
- SMTP 25
- TFTP 69(UDP)
三、传输层协议
四、TCP机制

五、DOS/DDOS攻击原理
1、DOS(Denial of Service,拒绝服务)
- 原理:攻击者发起大量连接,占用掉服务器的带宽/CPU等资源,导致服务器无法为其他正常用户提供服务

SYN半连接
- 利用TCP协议的握手机制
- 攻击者发起大量的TCP握手报文
- 服务器受到SYN握手报文后,回复ACK+SYN并留出资源
- 攻击者不回应服务器的SYN,导致服务器资源逐渐耗尽

- 防御SYN半连接
- 调整服务器资源回收时间(一般默认为30S~120S)
- 启用cookie,受到相同ip的握手不予理会
2、DDOS(Distributed Denial of Service,分布式拒绝服务)

CCNA-5、TCP/IP协议簇
原文:https://www.cnblogs.com/phanx/p/12409569.html