L4 FIN

TCP FIN flood

FIN flag flood'ları bağlantı kapatma işleme kapasitesini tüketmeye ve edge cihaz state makinelerini zorlamaya çalışır.

Nasıl çalışır?

  1. FIN paketleri bağlantı kapanışını işaret eder.
  2. Yüksek FIN hızı TIME-WAIT/CLOSE-WAIT yükünü artırır.
  3. Keep-alive ağırlıklı servislerde kötü etkileşim yapabilir.

Paket akışı (örnek)

Servis portuna tekrarlayan FIN paketleri.

Örnek akış — canlı PCAP değildir.

Flag FIN
Engarde TCP FIN
Katman L4

Engarde'de ne izlenmeli?

  • Hedef OS'te soket tüketimi.
  • Meşru kullanıcılar için beklenmeyen reset.

Bu simülasyonu çalıştırma

Engarde TCP + FIN flag — ilk koşuda kısa süre önerilir.

Mitigasyon perspektifi

Bağlantı limit ayarı ve perimeter FIN/RST hız politikaları.