在過去的20年內,作為一種可靠的數據傳輸方式,TCP提供了許多應用服務,但隨著IP網的多業務化,尤其是VoIP的發展,TCP出現了很多局限性,例如對于VoIP信令及異步基于事務應用的處理。因此,IEFT的信令傳輸工作組(SIGTRAN)提出了一種面向多媒體通信的流控制傳輸協議(SCTP),用于在IP網絡上傳輸PSTN信令消息,即通常所說的SS7 over IP。目前,IEFT將SCTP傳輸層協議作為主要研究目的,與TCP和UDP共筑于IP層之上?! ⊥琓CP一樣,SCTP提供面向連接的、點到點的可靠傳輸,它繼承了TCP強大的擁塞控制、數據包丟失發現等功能,任何在TCP上運行的應用都可被移至SCTP上運行。
SYN Flooding利用了TCP/IP的固有漏洞,面向連接的TCP三次握手是SYN Flooding存在的基礎。SYN Flooding攻擊的原理是:惡意的攻擊者大量向服務器發送SYN報文,服務器在發出SYN+ACK應答報文后無法收到客戶端的ACK報文(第三次握手無法完成),服務器端將為維護一個非常大的半連接列表而消耗非常多的CPU時間和內存資源,還要不斷對這個列表中的IP進行SYN+ACK的重試。服務器端將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求,此時從正常客戶的角度看來,服務器失去響應。