LINUX.ORG.RU
ФорумAdmin

Как защититься от такой атаки без отключения udp

 , ,


0

1

Собственно, если на сеть поступает много udp пакетов на случайные адреса сети и случайные порты. Также содержимое пакетов случайное. Как от такой атаки можно защититься без отключения udp?

★★★★★

Искать общий признак и по нему блочить. Страна, содержимое заголовков пакетов, дестинейшн.

Или блочить все кроме белого списка.

skyman ★★★
()

Как от такой атаки можно защититься без отключения udp?

От такой атаки и отключением UDP защититься нельзя.

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)
  1. Переезд в ipv6 должен сильно уменьшить вероятность попадания.

  2. Ещё можно купить соотв. сервис у специалистов, если деньги есть.

DonkeyHot ★★★★★
()

snort, как один из вариантов-но это локально. если мощный DDOS-то мало вариантов, начиная с blackhole, заканчивая манипулированием шириной каналов, но это тоже ограничено, поскольку если валить будут очень сильно, то и ширины каналов на помогут, только blackhole(если у оператора он есть есть и если адекватную нагрузку выдержит) с отключением самого вашего сервиса.

ChAnton ★★
()
Последнее исправление: ChAnton (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.