web安全入门-UDP测试与防御

网友投稿 266 2022-10-21


web安全入门-UDP测试与防御

UDP测试原理

测试者通过僵尸网络向目标服务器发起大量的UDP报文,这种UDP报文通常为大包,且速率非常快,通常会造成以下危害。从而造成服务器资源耗尽,无法响应正常的请求,严重时会导致链路拥塞。

危害有3点

1、一般测试效果是消耗网络带宽资源,严重时造成链路拥塞。

2、大量变源变端口的UDP Flood会导致依靠会话转发的网络设备,性能降低甚至会话耗尽,从而导致网络瘫痪。

3、如果测试报文达到服务器开放的UDP业务端口,服务器检查报文的正确性需要消耗计算资源,影响正常业务。

特点:

UDP类测试中的报文源IP和源端口变化频繁,但报文负载一般保持不变或具有规律的变化。

防御技巧

1、根据报文的内容一样,可以提取到“指纹”,然后过滤掉这些报文。

2、对非连接的回话流量过滤,不允许放行。

报文分析

使用wireshark抓包,可以看到,该测试机器使用随机的源地址。


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:工业交换机故障分析的原则
下一篇:web安全入门-开源防火墙Pfsense安装配置
相关文章

 发表评论

暂时没有评论,来抢沙发吧~