الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال عن Backlog Queue

بدأه الفارس الحقيقي في 29 سبتمبر 2009 · 5 رد · 695 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بســم الله الـرحمــن الرحيــم

السلام عليكــم ورحمـة الله وبركاتــه ،،

كما يعرف البعض عن موضوع three way handshake

حيث ان جهاز العميل يرسل حزمة SYN الى السيرفر

و يقوم السيرفر بارسال SYN - ACK

ليقوم العميل بدوره فور وصول الرساله بارسال ACK

عندما يحدث SYN Attack

وترسل رسائل SYN كثيره وتجاهل رسائل SYN-ACK

فإن backlog queue او طابور المتراكمات

يمتلئ وبالتالي لا تسطيع الاجهزه الاخرى الاتصال بالسيرفر

سؤالي

هل هنالك طريقة استطيع بها الدخول ل backlog queue

ومعرفة المساحه الخاصه به و المساحه المتبقية

وهل هنالك طريقة لزياده هذه المساحه

ولكم جزيل الشكر والتقدير

تم تعديل هذه المشاركة بواسطة الفارس الحقيقي في 29 سبتمبر 2009 في 05:49

#2

على اي بيئة تعمل

وهل تتعرض ل SYN Attack

The World Must Be Crazy

#3
newbie كتب:
على اي بيئة تعمل

وهل تتعرض ل SYN Attack

هلا بك اخي الكريم

اعمل على بيئه ويندوز

في الحقيقة انا لا اتعرض SYN Attack

#4

ياشباب محد فيكم عنده فكره؟؟؟

هل تنصحوني بمكان معين ابحث فيه

لانه والله العظيم انه لي اكثر من اسبوع ابحث عن هذا الموضوع

وشكرا

#5

مرحبا الفارس الحقيقي

لا اعلم طريقة لقياس المساحة المتبقية

ولكن قد يفيدك هذا الرابط ان كنت تريد تأمين قدر من الحماية في ويندوز http://support.microsoft.com/kb/324270

يمكن ان يكون السؤال كيف اعرف ان هناك SYN Attack

The World Must Be Crazy

#6

شكرا newbie على الرابط. فعلا يضرب على الجرح. الهدف هو مقاومة syn floods. صدقني أنت الفارس الحقيقي :D

السائل الفارس الحقيقي

اقتباس
هل هنالك طريقة استطيع بها الدخول ل backlog queue

ومعرفة المساحه الخاصه به و المساحه المتبقية

هذا لا يكفي. حجم الـbacklog يتم تحديده عندما يبدأ البرنامج بالعمل، وثم يطلب من winsock (الـ tcp/ip stack api للوندوز) التنصت على منفذ معين (مثلا tcp 80) بواسطة listen function حيث يتم تحديد الـbacklog size لذلك السوكت.

يعني القضية برمجية أكثر مما هي شبكات.

هذا الموقع يحتوي على winsock functions http://msdn.microsoft.com/en-us/library/aa925696.aspx

وبما أن الموضوع برمجي، أنصحك تذهب للأقسام البرمجية، وبالأخص قسم "برمجة الشبكات" للمشرف عبد القادر.

كحل من بين الحلول، ممكن تستخدم أداة netstat.exe وتراقب عدد الـtcp connections الغير مكتملة، وثم تقارنها بالحد الاقصى، والفارق تعتبره المتبقي في الـbacklog. لكن السؤال كم هو الحد الأقصى أساسا؟ هذا يعتمد على البرنامج نفسه الذي يتنسط على منفذ الـtcp. لكن عادة يتم اختيار أكبر حجم ممكن للـbacklog، وأكبر حجم يعتمد على اصدارة نظام التشغيل وندوز التي تستخدمها.

شخصيا لا أدري لماذا تتعب نفسك بحساب الـbacklog. كما قال newbie حل عملي هو الحماية من الـtcp syn floods كما هو مشروح بالرابط الذي أرفقه مأجورا.

أو استخدام ips أو خاصية اسمها TCP Intercept في Cisco routers. وهنا الراوتر يقوم بمراقبة الconnections الغير مكتملة في وضعيتين:

proxy: يشبك كل شيء على الراوتر. إذا اتم 3 way handshake حينها يجري اتصال مع الخادم.

passive: الاتصال يتم مباشرة على الخادم، والراوتر فقط يراقب، لكن إذا شاهد اتصال غير تام لفترة معينة، سيقوم بإرسال tcp reset للخادم.

هنا قام الراوتر بإستخدام spoofed tcp reset بطريقة صحيحة. لكن هناك من يستخدمه بطريقة غير مشروعة واسمه tcp reset attack. وفكرته عكس tcp syn flood.

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

مواضيع مشابهة