在拒绝服务下的 TCP 维基百科页面上,可以找到以下段落:
通过使用伪造的 IP 地址并重复发送故意组装的 SYN 数据包,攻击者可以使服务器消耗大量资源来跟踪虚假连接。这被称为 SYN 洪水攻击。针对这个问题提出的解决方案包括 SYN cookie 和密码谜题。
我有兴趣了解更多关于密码学的谜题。我假设这是服务器可以在继续建立 tcp 连接之前将其发送回客户端的一些任务。该任务可能具有需要大量资源才能找到解决方案的属性,但是很容易检查解决方案是否有效(对于服务器)。这是正确的吗?(有点像为减少垃圾邮件而提出的建议。)
我在哪里可以阅读更多关于密码学难题的信息?谷歌搜索该术语不会返回任何有用的信息,也没有任何具有该名称的维基百科页面。
是否有任何现成的软件库可用于创建和解决我可以使用的这些难题?