Vecteurs d'attaque

SYN flood expliqué

Les connexions half-open saturent les tables rapidement.

Un SYN flood envoie des SYN TCP massifs sans terminer le handshake. La cible alloue de l'état jusqu'à saturation.

01

Handshake TCP normal

Client SYN → serveur SYN-ACK + état → client ACK.

SYN-ACK half-open expire si pas d'ACK.

02

Mécanisme de l'attaque

Spoofing ou botnets. SYN-ACK vers fausses adresses.

Serveurs et load balancers dégradés quand la file SYN est pleine.

03

Mitigation

SYN cookies : état encodé dans la séquence.

Scrubbing edge, rate limits /24, challenges L7.

FAQ SYN flood

Layer 4 ou 7 ?

Layer 4 - abuse TCP même sur port 443.

Un CDN suffit ?

CDN protège HTTP après TCP. Gros SYN floods : scrubbing réseau.

Bloquer les SYN floods à l'edge

TMW Shield détecte les SYN anormaux en secondes.