第一次握手后,服务端存放一个半连接队列(不超过10,正常),攻击者就会伪造IP地址,疯狂第一次握手,也不返回第三次握手,把服务端的半连接队列排满,这样服务器端就会暂停回应其他连接请求。解决方案:无效连接监控释放防火墙延缓TCP分配方法