封UDP与不封UDP的防护效果有什么不一样
UDPUser Datagram Protocol中文名是用户数据报协议是OSI参考模型中一种无连接的传输层协议也是最常见的作为流量攻击最多的一种协议需要用到UDP的主要都是视频通讯枪战类实时通讯的游戏类。它提供面向事务的简单不可靠信息传送服务UDP有不断提供数据包分组、组装和不能对数据包进行排序不提供可靠性它只是把应用程序传给IP层的数据报发送出去但并不保证它们能到达目的地。由于UDP传输数据前传输数据之前源端和终端不建立连接且没有超时重发等机制故而传输速度很快。在UDP 协议正常情况下客户端发送请求包到服务端服务端会返回响应包到客户端由于 UDP 协议是面向无连接的所以客户端发送请求包的源 IP 很容易进行伪造当把源 IP 修改为受害者的 IP最终服务端返回的响应包就会返回到受害者的 IP。这就形成了一次放大攻击。放大攻击就是一次小的请求包最终会收到一个或者多个多于请求包许多倍的响应包这样就可以做到放大攻击流量的效果。因此攻击中如果有UDP攻击流量将会变的很大封UDP之后UDP攻击会被屏蔽不会受UDP攻击影响。防护上是会比不封UDP的机器要好但同样会导致使用到UDP的协议无法使用。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2503671.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!