在TCP/IP协议的通信体系中,三次握手是建立连接的核心流程,而SYN洪水正是利用这一流程的漏洞发起的恶意攻击。攻击者通过发送大量伪造源IP的SYN请求包,耗尽服务器的半连接队列资源,导致正常用户无法建立连接,进而引发服务瘫痪。