当前位置:网站首页>web安全入门-UDP测试与防御
web安全入门-UDP测试与防御
2022-07-25 12:35:00 【51CTO】
UDP测试原理
测试者通过僵尸网络向目标服务器发起大量的UDP报文,这种UDP报文通常为大包,且速率非常快,通常会造成以下危害。从而造成服务器资源耗尽,无法响应正常的请求,严重时会导致链路拥塞。
危害有3点
1、一般测试效果是消耗网络带宽资源,严重时造成链路拥塞。
2、大量变源变端口的UDP Flood会导致依靠会话转发的网络设备,性能降低甚至会话耗尽,从而导致网络瘫痪。
3、如果测试报文达到服务器开放的UDP业务端口,服务器检查报文的正确性需要消耗计算资源,影响正常业务。

特点:
UDP类测试中的报文源IP和源端口变化频繁,但报文负载一般保持不变或具有规律的变化。
防御技巧
1、根据报文的内容一样,可以提取到“指纹”,然后过滤掉这些报文。
2、对非连接的回话流量过滤,不允许放行。
报文分析

使用wireshark抓包,可以看到,该测试机器使用随机的源地址。
边栏推荐
- 使用vsftpd服务传输文件(匿名用户认证、本地用户认证、虚拟用户认证)
- Deep learning MEMC framing paper list
- Does MySQL have flush privileges
- SSTI 模板注入漏洞总结之[BJDCTF2020]Cookie is so stable
- Chapter5 : Deep Learning and Computational Chemistry
- 【高并发】通过源码深度分析线程池中Worker线程的执行流程
- AtCoder Beginner Contest 261E // 按位思考 + dp
- 【9】 Coordinate grid addition and adjustment
- Moving Chinese figure liushenglan
- Force deduction 83 biweekly T4 6131. The shortest dice sequence impossible to get, 303 weeks T4 6127. The number of high-quality pairs
猜你喜欢

LeetCode 0133. 克隆图

2022 年中回顾 | 大模型技术最新进展 澜舟科技

A turbulent life

Jenkins configuration pipeline

想要做好软件测试,可以先了解AST、SCA和渗透测试

LeetCode 1184. 公交站间的距离

AtCoder Beginner Contest 261 F // 树状数组
![[shutter -- layout] stacked layout (stack and positioned)](/img/01/c588f75313580063cf32cc01677600.jpg)
[shutter -- layout] stacked layout (stack and positioned)

AtCoder Beginner Contest 261E // 按位思考 + dp
![Detailed explanation of switch link aggregation [Huawei ENSP]](/img/34/dff118b52404e35f74a8f06b2517be.png)
Detailed explanation of switch link aggregation [Huawei ENSP]
随机推荐
Monit installation and use
Use of Spirng @conditional conditional conditional annotation
MySQL implements inserting data from one table into another table
【问题解决】ibatis.binding.BindingException: Type interface xxDao is not known to the MapperRegistry.
Make a general cascade dictionary selection control based on jeecg -dictcascadeuniversal
[problem solving] ibatis.binding BindingException: Type interface xxDao is not known to the MapperRegistry.
《富兰克林自传》修身
Table partition of MySQL
软件测试面试题目:请你列举几个物品的测试方法怎么说?
卷积核越大性能越强?一文解读RepLKNet模型
2022 年中回顾 | 大模型技术最新进展 澜舟科技
Is the securities account opened by qiniu safe? How to open an account
Shell Basics (exit control, input and output, etc.)
AtCoder Beginner Contest 261E // 按位思考 + dp
perf 性能调试
零基础学习CANoe Panel(12)—— 进度条(Progress Bar)
Microsoft azure and Analysys jointly released the report "Enterprise Cloud native platform driven digital transformation"
【9】 Coordinate grid addition and adjustment
shell基础知识(退出控制、输入输出等)
2022河南萌新联赛第(三)场:河南大学 I - 旅行