İçeriğe geç
Siber Kale by Labris Networks

Terim · DDoS koruması

SYN Cookie Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

Tanım

Yarım açık bağlantı için tablo kaydı açmayı erteleyen yöntem. Sunucu, durumu kendi belleğinde tutmak yerine cevap paketindeki sıra numarasına kodlar ve kaydı ancak el sıkışma tamamlanınca açar.

SYN flood tabloyu, tamamlanmayacak el sıkışmaların kayıtlarıyla doldurur. SYN cookie bu kayıtları hiç açmayarak sorunu kaynağında keser.

Yöntem şöyle işler. Sunucu SYN-ACK cevabının sıra numarasına, bağlantıyı sonradan yeniden kurabileceği bilgiyi kodlar ve hiçbir şey saklamaz. İstemci gerçekse ACK ile döner, sunucu o numaradan bağlantıyı yeniden üretir ve kaydı ancak o zaman açar. İstemci sahteyse dönüş hiç gelmez ve bellekte hiçbir iz kalmamıştır.

Bedelsiz değildir. Sıra numarasına sığdırılabilecek bilgi sınırlıdır, dolayısıyla bazı TCP seçenekleri korunamaz ve bu, belirli bağlantı türlerinde başarım kaybına yol açabilir. Bu yüzden çoğu sistemde sürekli açık tutulmaz; yarı açık oturum sayısı bir eşiği geçtiğinde devreye girer.

Kabul testinde bakılacak yer, eşiğin ne olduğu ve devreye girdiğinde meşru bağlantıların etkilenip etkilenmediğidir.

Ayrıca şöyle geçer: SYN çerezi

Kaynaklar

  1. RFC 4987 — TCP SYN Flooding Attacks and Common Mitigationsrfc-editor.org