关于冰盾 | 使用条款 | 网站地图
 
UDP Flood攻击原理及防护
UDP Flood攻击原理及防护
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-08
 

UDP Flood攻击

原理

UDP Flood是日渐猖厥的流量型DoS攻击,原理也很简单。常见的情况是利用大量UDP小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。 100k pps的UDP Flood经常将线路上的骨干设备例如防火墙打瘫,造成整个网段的瘫痪。由于UDP协议是一种无连接的服务,在UDP FLOOD攻击中,攻击者可发送大量伪造源IP地址的小UDP包。但是,由于UDP协议是无连接性的,所以只要开了一个UDP的端口提供相关服务的话,那么就可针对相关的服务进行攻击。

正常应用情况下,UDP包双向流量会基本相等,而且大小和内容都是随机的,变化很大。出现UDP Flood的情况下,针对同一目标IP的UDP包在一侧大量出现,并且内容和大小都比较固定。攻击工具:

53端口的UDP Flood攻击抓图:

UDP Flood大包攻击(占带宽,分片):

3.3.2 UDP Flood防护

UDP协议与TCP 协议不同,是无连接状态的协议,并且UDP应用协议五花八门,差异极大,因此针对UDP Flood的防护非常困难。其防护要根据具体情况对待:

判断包大小,如果是大包攻击则使用防止UDP碎片方法:根据攻击包大小设定包碎片重组大小,通常不小于1500。在极端情况下,可以考虑丢弃所有UDP碎片。

攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大包大小以过滤异常流量。

攻击端口为非业务端口:一个是丢弃所有UDP包,可能会误伤正常业务;一个是建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接。不过这种方法需要很专业的防火墙或其他防护设备支持

友情推荐:

给大家推荐一款比较好用的防UDP flood攻击的防火墙—冰盾DDOS防火墙:可以自动防御syn flood、udp flood、ack flood、icmp flood等常规的DDOS攻击,另外还特别加设了cc攻击防护模块,可以有效解决因cc攻击造成的游戏无法登陆,网站打开卡或打不开等常见问题。冰盾DDOS监控界面如下图所示:

 

 

 
最新内容:
浅谈局域网的ARP病毒攻击和防范[2014-12-07]
网络安全技术—浅析网络攻击与防范[2014-12-07]
构筑防火墙防范网络攻击[2014-12-07]
网络攻击的一般检测和防范[2014-12-07]
对计算机网络攻击方法的探讨及其防范措施[2014-12-07]
浅谈网络攻击的防范措施及处理对策[2014-12-07]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195