upp flood怎么处理 100

“夏” 713

{{ttag.title}}
本帖最后由 “夏” 于 2023-4-4 10:26 编辑


日志里面看不到是哪条策略拦截的,又不能针对udp协议做全拒绝,关键是这个频率还低的很。
AC是网桥模式部署的,出口是别的厂商的防火墙,内网PC用杀毒软件也查不出来什么东西。

该疑问已被 解决,获得了 120 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励100S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

防护有以下两种常用方法:第一种是限流,将报文大小控制在合理范围,范围外就过滤,控制宽带链路负载过大等,同样弊端较大,容易对正常使用流量较多的业务信息造成影响。
第二种是控制数据内容,UDP flood攻击报文通常字段都是相同的,还可以过滤数据内容,如果出现相同的报文就过滤掉。合理控制及防范。希望能够帮助到你!
本答案是否对你有帮助?
火狐狸 发表于 2023-4-4 10:24
  
是不是存在APT攻击的可能性。建议联动排查一下。
李会斌 发表于 2023-4-4 11:26
  
可以做个全拒绝策略,开启直通查看日志
Hill_李胜阳 发表于 2023-4-4 15:24
  
防护有以下两种常用方法:第一种是限流,将报文大小控制在合理范围,范围外就过滤,控制宽带链路负载过大等,同样弊端较大,容易对正常使用流量较多的业务信息造成影响。
第二种是控制数据内容,UDP flood攻击报文通常字段都是相同的,还可以过滤数据内容,如果出现相同的报文就过滤掉。合理控制及防范。希望能够帮助到你!
汤汤啊 发表于 2023-4-4 15:43
  
看看是不是误报吧   感觉更像是误报
百度之外650001 发表于 2023-4-4 16:45
  
如果不是丢包引起的那是被攻击的可能性大, 是不是有对外服务的服务器,没有很好的方法
UDP协议与TCP协议不同,是无连接状态的协议,并且UDP应用协议五花八门,差异极大,因此针对UDPFlood的防护非常困难。其防护要根据具体情况对待:
判断包大小,如果是大包攻击则使用防止UDP碎片方法:根据攻击包大小设定包碎片重组大小,通常不小于1500。在极端情况下,可以考虑丢弃所有UDP碎片。
攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大包大小以过滤异常流量。
攻击端口为非业务端口:一个是丢弃所有UDP包,可能会误伤正常业务;一个是建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接。不过这种方法需要很专业的防火墙或其他防护设备支持。
UDP攻击是一种消耗对方资源,同时也消耗攻击者本身的资源的攻击方式,已经没人使用这种过时的东西了。说白了这种攻击方式仅仅就是拼资源而已,看谁的带宽大,看谁能坚持到最后,这种攻击方式没有技术含量,引用别人的话,不要以为洪水无所不能,攻击程序在消耗对方资源同时也在消耗攻击者的资源。
tianjt 发表于 2023-4-4 19:30
  
跟大佬学习一下,
星雲1688 发表于 2023-4-24 09:55
  
感谢楼主的提问,有助于工作!!

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
秒懂零信任
每日一记
用户认证
自助服务平台操作指引
安全攻防
通用技术
答题自测
云计算知识
SDP百科
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人