ARK. 1Słownik pojęćSieć i infrastruktura obronna
SYN flood
Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
TAB. 1Nazwapo angielsku
| Po angielsku | SYN flood |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | zalew pakietów SYN · zalewanie serwera pakietami SYN |
| Odmiana | ten SYN flood, tego SYN floodu, o SYN floodzie (człon SYN nieodmienny); w praktyce najczęściej nieodmiennie: „atak typu SYN flood", „ochrona przed SYN flood" |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „atak SYN Flood" po angielsku (sekurak.pl, 1 potwierdzone wystąpienie); czynność opisywana po polsku: „zalewanie celu jak największą liczbą pakietów ICMP, SYN TCP", „pakiety z flagą SYN". Niebezpiecznik.pl: 0 trafień dla „SYN flood" (sprawdzone 2026-09-08) |
|---|
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „utrzymywanie częściowego połączenia HTTP można skojarzyć z atakiem SYN Flood” | sekurak.pl |
| PL | „Ataki wolumetryczne polegają na zalewaniu celu jak największą liczbą pakietów ICMP, SYN TCP lub datagramów UDP.” | sekurak.pl |
| PL | „gdy w sieci pojawi się zauważalnie więcej pakietów z flagą SYN niż ACK” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| skanowanie podatności | vulnerability scanning | Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne. |
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |
| test penetracyjny | penetration test | Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami. |
| utwardzanie | hardening | Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta). |
| VPN | virtual private network (VPN) | Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie). |