对于 SYN Flood 攻击,可以使用 TCP 源认证和 TCP 代理进行防御,下列哪个描述是正确的?
A.
TCP 代理是指防火墙部署在客户端和服务器中间,当客户端向服务器发送 SYN 报文经过防火墙时,防火墙代替服务器与客户端建立三次握手,一般用于报文来回路径不一致的场景。
B.
TCP代理过程中,防火墙会收到每一个 SYN 报文进行代理和回应,并保持半连接,所以当 SYN 报文流量很大时,对防火墙的性能要求非常的高。
C.
TCP 源认证有报文来回路径必须一次的原则,所以应用不如 TCP 代理普遍。
D.
TCP 源认证对客户端的源验证通过后,就加入了白名单,后续仍需要对这个源 SYN 报文做验证。