SYN cookie
Cпособ противостоять SYN-флуду путем особого реагирования сервера TCP на запрос клиента в ходе установки соединения с ним. Может снизить нагрузку от SYN-атаки, однако в настоящее время не слишком эффективен против реальных SYN-атак.
Сетевой трафик
Поток или объём данных, проходящих через конкретный узел, фрагмент сети или сеть целиком за указанный интервал времени.
Сервер
1) выделенный компьютер, обеспечивающий автоматическое выполнение набора обслуживающих функций; 2) программная система, обеспечивающая автоматическое выполнение запросов, поступающих от других программных компонентов (клиентов).
Роутер, маршрутизатор
Специализированное устройство, ключевая функция которого — пересылка (маршрутизация) пакетов сетевого уровня из одного сегмента сети в другой на основе определенного для этой сети набора правил и данных, содержащихся в таблице маршрутизации.
Полоса пропускания
Скорость передачи данных по каналу связи: эта величина определяет, какой объем данных можно передать по каналу за единицу времени (как правило, за секунду).
Доменное имя
Символьный идентификатор (имя) одной из областей Интернета. Все области (домены) Интернета объединены в иерархию.
Время приема-передачи (RTT)
Интервал времени с момента отправки пакета данных до момента получения подтверждения о его получении.
Что такое TLS fingerprinting
Для эффективной защиты информации стоит понимать, что происходит с трафиком внутри сети. Однако это не самая простая задача, так она еще усложняется повсеместным использованием протокола Transport Layer Security (TLS), который препятствует традиционным методам мониторинга сетевой безопасности. Но тут на помощь приходит TLS fingerprinting - метод, который поможет “понять” трафик не лишая вас никаких преимуществ протокола TLS. Для каждого клиента “фингерпринт” остается статичным от сессии к сессии.
TCP-рукопожатие
Чтобы установить надежное соединение, TCP использует процесс, называемый термином “трехстороннее рукопожатие” (three-way/triple handshake). Установленное соединение будет полнодуплексным, то есть оба канала могут передавать информацию одновременно, а также они синхронизируют (SYN) и подтверждают (ACK) друг друга.