O “ataque SYN” (chamado igualmente “TCP/SYN Flooding”) é um ataque rede por saturação (recusa de serviço) que explora o mecanismo de aperto de mão em três tempos (em inglês Three-ways handshake) do protocolo TCP.
O mecanismo de aperto de mão em três tempos é a maneira segundo a qual qualquer conexão “fiável” à Internet (que utiliza o protocolo TCP) se efectua.
O ataque SYN consiste em enviar um grande número de pedidos SYN a um hóspede com um endereço IP fonte inexistente ou inválida. Assim, é impossível que a máquina alvo receba um pacote ACK.