欢迎光临
我们一直在努力

高防服务器之UDP Flood防护

使用高防服务器租用,大概都听过udp Flood攻击。UDP Flood攻击又称UDP淹没攻击,是流量型DoS攻击的一种,常常利用大量UDP小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。

UDP Flood攻击又称UDP淹没攻击,是流量型DoS攻击的一种,常常利用大量UD高防服务器之UDP Flood防护P小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。

由于UDP协议是一种无连接的服务,在发动UDPFLOOD攻击时,攻击者发送大量伪造源IP地址的小UDP包,导致被攻击者系统瘫痪。但是,由于UDP协议是无连接性的,所以只要开了一个UDP的端口提供相关服务的话,那么就可针对相关的服务进行攻击。

  1. UDP协议与TCP协议不同,是无连接状态的协议,并且UDP应用协议五花八门,差异极大,因此针对UDPFlood的防护非常困难。其防护要根据具体情况对待:

  2. 在网络的关键之处使用防火墙对来源不明的有害数据进行过滤可以有效减轻 UDP 淹没攻击。

  3. 禁用或过滤监控和响应服务。

  4. 禁用或过滤其它的 UDP 服务。

  5. 如果用户必须提供一些 UDP 服务的外部访问,那么需要使用代理机制来保护那种服务,使它不会被滥用。

  6. 对用户的网络进行监控以了解哪些系统在使用这些服务,并对滥用的迹象进行监控。

  7. 判断包大小,如果是大包攻击则使用防止UDP碎片方法:根据攻击包大小设定包碎片重组大小,通常不小于1500。在极端情况下,可以考虑丢弃所有UDP碎片。

  8. 攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大包大小以过滤异常流量。

  9. 攻击端口为非业务端口:一个是丢弃所有UDP包,可能会误伤正常业务;一个是建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接。不过这种方法需要很专业的防火墙或其他防护设备支持,如高防服务器。

UDP攻击是一种互损的攻击方式,消耗对方资源的同时也消耗攻击者本身的资源,现在已经很少人使用这种攻击了。说白了这种攻击方式仅仅就是拼资源而已,看谁的带宽大,看谁能坚持到最后,这种攻击方式没有技术含量,引用别人的话,不要以为洪水无所不能,这种杀敌一万,自损三千的攻击没攻击者能耗得起。

原文链接:https://blog.csdn.net/qq_780662763/article/details/106313731?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522166937964916782428622162%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=166937964916782428622162&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~times_rank-8-106313731-null-null.nonecase&utm_term=%E9%AB%98%E9%98%B2%E6%9C%8D%E5%8A%A1%E5%99%A8

  • 海报
海报图正在生成中...
赞(0) 打赏
声明:
1、本博客不从事任何主机及服务器租赁业务,不参与任何交易,也绝非中介。博客内容仅记录博主个人感兴趣的服务器测评结果及一些服务器相关的优惠活动,信息均摘自网络或来自服务商主动提供;所以对本博客提及的内容不作直接、间接、法定、约定的保证,博客内容也不具备任何参考价值及引导作用,访问者需自行甄别。
2、访问本博客请务必遵守有关互联网的相关法律、规定与规则;不能利用本博客所提及的内容从事任何违法、违规操作;否则造成的一切后果由访问者自行承担。
3、未成年人及不能独立承担法律责任的个人及群体请勿访问本博客。
4、一旦您访问本博客,即表示您已经知晓并接受了以上声明通告。
文章名称:《高防服务器之UDP Flood防护》
文章链接:https://www.456zj.com/35224.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址