SYN cookie

Cпособ противостоять SYN-флуду путем особого реагирования сервера TCP на запрос клиента в ходе установки соединения с ним. Может снизить нагрузку от SYN-атаки, однако в настоящее время не слишком эффективен против реальных SYN-атак.

Читать дальшеSYN cookie

Сервер

1) выделенный компьютер, обеспечивающий автоматическое выполнение набора обслуживающих функций; 2) программная система, обеспечивающая автоматическое выполнение запросов, поступающих от других программных компонентов (клиентов).

Читать дальшеСервер

Роутер, маршрутизатор

Специализированное устройство, ключевая функция которого — пересылка (маршрутизация) пакетов сетевого уровня из одного сегмента сети в другой на основе определенного для этой сети набора правил и данных, содержащихся в таблице маршрутизации.

Читать дальшеРоутер, маршрутизатор

Что такое TLS fingerprinting

Для эффективной защиты информации стоит понимать, что происходит с трафиком внутри сети. Однако это не самая простая задача, так она еще усложняется повсеместным использованием протокола Transport Layer Security (TLS), который препятствует традиционным методам мониторинга сетевой безопасности. Но тут на помощь приходит TLS fingerprinting - метод, который поможет “понять” трафик не лишая вас никаких преимуществ протокола TLS. Для каждого клиента “фингерпринт” остается статичным от сессии к сессии.

Читать дальшеЧто такое TLS fingerprinting

TCP-рукопожатие

Чтобы установить надежное соединение, TCP использует процесс, называемый термином “трехстороннее рукопожатие” (three-way/triple handshake). Установленное соединение будет полнодуплексным, то есть оба канала могут передавать информацию одновременно, а также они синхронизируют (SYN) и подтверждают (ACK) друг друга.

Читать дальшеTCP-рукопожатие