当前位置:网站首页>web安全入门-UDP测试与防御
web安全入门-UDP测试与防御
2022-07-25 12:35:00 【51CTO】
UDP测试原理
测试者通过僵尸网络向目标服务器发起大量的UDP报文,这种UDP报文通常为大包,且速率非常快,通常会造成以下危害。从而造成服务器资源耗尽,无法响应正常的请求,严重时会导致链路拥塞。
危害有3点
1、一般测试效果是消耗网络带宽资源,严重时造成链路拥塞。
2、大量变源变端口的UDP Flood会导致依靠会话转发的网络设备,性能降低甚至会话耗尽,从而导致网络瘫痪。
3、如果测试报文达到服务器开放的UDP业务端口,服务器检查报文的正确性需要消耗计算资源,影响正常业务。

特点:
UDP类测试中的报文源IP和源端口变化频繁,但报文负载一般保持不变或具有规律的变化。
防御技巧
1、根据报文的内容一样,可以提取到“指纹”,然后过滤掉这些报文。
2、对非连接的回话流量过滤,不允许放行。
报文分析

使用wireshark抓包,可以看到,该测试机器使用随机的源地址。
边栏推荐
- 《富兰克林自传》修身
- Azure Devops(十四) 使用Azure的私有Nuget仓库
- Selenium use -- installation and testing
- 2022.07.24(LC_6124_第一个出现两次的字母)
- Deep learning MEMC framing paper list
- 软件测试面试题目:请你列举几个物品的测试方法怎么说?
- Deployment of Apache website services and implementation of access control
- LeetCode 1184. 公交站间的距离
- ORAN专题系列-21:主要的玩家(设备商)以及他们各自的态度、擅长领域
- Use vsftpd service to transfer files (anonymous user authentication, local user authentication, virtual user authentication)
猜你喜欢

Cmake learning notes (II) generation and use of Library

Microsoft azure and Analysys jointly released the report "Enterprise Cloud native platform driven digital transformation"

零基础学习CANoe Panel(14)——二极管( LED Control )和液晶屏(LCD Control)

AtCoder Beginner Contest 261E // 按位思考 + dp

Interviewer: "classmate, have you ever done a real landing project?"

零基础学习CANoe Panel(13)—— 滑条(TrackBar )
![[fluent -- example] case 1: comprehensive example of basic components and layout components](/img/d5/2392d9cb8550aa2692c8b41303d507.png)
[fluent -- example] case 1: comprehensive example of basic components and layout components

【C语言进阶】动态内存管理

Leetcode 0133. clone diagram

Kyligence was selected into Gartner 2022 data management technology maturity curve report
随机推荐
2022.07.24 (lc_6124_the first letter that appears twice)
mysql有 flush privileges 吗
Microsoft azure and Analysys jointly released the report "Enterprise Cloud native platform driven digital transformation"
If you want to do a good job in software testing, you can first understand ast, SCA and penetration testing
Perf performance debugging
【AI4Code】《Contrastive Code Representation Learning》 (EMNLP 2021)
2022.07.24(LC_6124_第一个出现两次的字母)
Software testing interview question: Please list the testing methods of several items?
SSTI template injection vulnerability summary [bjdctf2020]cookie is so stable
[high concurrency] deeply analyze the execution process of worker threads in the thread pool through the source code
[rust] reference and borrowing, string slice type (& STR) - rust language foundation 12
零基础学习CANoe Panel(15)—— 文本输出(CAPL Output View )
微软提出CodeT:代码生成新SOTA,20个点的性能提升
【6】 Map box settings
Go: Gin custom log output format
AtCoder Beginner Contest 261 F // 树状数组
Monit installation and use
请问一下,使用数据集成从postgreSQL导数据到Mysql数据库,有部分数据的字段中出现emoj
卷积核越大性能越强?一文解读RepLKNet模型
LeetCode 1184. 公交站间的距离