SYN flooding attack adalah istilah teknologi
informasi
dalam bahasa
Inggris
yang mengacu kepada salah satu jenis serangan Denial-of-service yang menggunakan
paket-paket SYN. Paket-paket SYN adalah salah satu jenis paket dalam protokol
Transmission Control Protocol yang dapat digunakan untuk membuat koneksi antara
dua host dan dikirimkan oleh host yang hendak membuat koneksi, sebagai langkah
pertama pembuatan koneksi dalam proses "TCP Three-way Handshake".
Dalam sebuah serangan SYN
Flooding, si penyerang akan mengirimkan paket-paket SYN ke dalam port-port yang sedang berada dalam
keadaan "Listening" yang berada dalam host
target. Normalnya, paket-paket SYN yang dikirimkan berisi alamat sumber yang
menunjukkan sistem aktual, tetapi paket-paket SYN dalam serangan ini didesain
sedemikian rupa, sehingga paket-paket tersebut memiliki alamat sumber yang
tidak menunjukkan sistem aktual. Ketika target menerima paket SYN yang telah
dimodifikasi tersebut, target akan merespons dengan sebuah paket SYN/ACK yang
ditujukan kepada alamat yang tercantum di dalam SYN Packet yang ia
terima (yang berarti sistem tersebut tidak ada secara aktual), dan kemudian
akan menunggu paket Acknowledgment (ACK) sebagai balasan untuk
melengkapi proses pembuatan koneksi.