针对带宽不高但CPU打满的异常,ACK Flood攻击的典型指纹是入方向带宽平缓、CPU与会话表先打满、出方向RST暴涨。本文依据RFC 4732与AWS架构规范,给出抓包、会话表、RST速率三条判据,并说明为何有状态防火墙反而成为瓶颈,最后落到边缘TCP终止与源站回源白名单收敛的分工实践。
0 条留言