Articles of udp

识别UDP端口build立连接的IP

我试图获得Rocketleague.exebuild立连接在UDP端口的IP。 我试过用netstat -p udp,但是由于一些奇怪的原因,它没有显示任何活动的udp连接。 但是,使用TCPView,它确实显示为使用某些UDP端口。 问题是它没有显示该特定端口连接到的任何IP地址。 这里有一个截图: 你可以看到它没有显示udp端口连接到的IP地址,我的问题是: 是UDP更像是一个广播协议,因此我的电脑只听信息的端口传入信息? 如果没有,有没有办法确定这些UDP端口连接到的IP地址? 如果它只是在监听并且不知道连接来自哪里,那么来自哪里的信息就是那个.exe所连接的TCP协议。 提前致谢。

Ubuntu服务器攻击? 怎么解决?

Something(Someone)正在发送从我们的整个IP范围发送的UDP数据包。 这似乎是多播DNS。 我们的服务器主机提供了这个(我们的IP地址被屏蔽了XX): Jun 3 11:02:13 webserver kernel: Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:30:48:94:46:c4:08:00 SRC=193.23X.21X.XX DST=224.0.0.251 LEN=73 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=53 Jun 3 11:02:23 webserver kernel: Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:30:48:94:46:c4:08:00 SRC=193.23X.21X.XX DST=224.0.0.251 LEN=73 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=53 Jun 3 11:02:32 webserver kernel: Firewall: […]

UDP Flood的原因

这是我收到的邮件的一部分 IP 69.89.6.235攻击我们的服务器在94.23.204.191和87.98.168.239.80与UDP洪水。 我有一个时事通讯脚本,我用它来发送通讯到我的网站上的很多电子邮件(IP 69.89.6.235)。 我所拥有的电子邮件数据库中有很多邮件是不活跃的,但我仍然发送给所有人。 这可能是UDP洪水的可能原因? 其他可能的原因是什么?

(RFC-791)应用层PDU大小,保证通过无碎片

我正在编写一个客户端 – 服务器python应用程序,其中的一部分正在使用UDP多播进行通信。 而我目前关心的是分裂。 RFC 791 (第24页)说: 每个互联网模块必须能够转发一个68字节的数据报,而不会有进一步的碎片。 这是因为互联网标题可能高达60个八位字节,最小的片段是8个八位字节。 通过阅读上面我明白,我们可以有一个应用层PDU,8字节的大小,可以通过没有碎片。 在Packet Tracer(一个可以在虚拟环境中configuration路由器的应用程序)上,允许的最小MTU是64(见下图)。 这意味着应用层PDU的保证大小可以是4个字节? 我可能没有正确理解这个,所以我希望你的帮助。 问题是:应用层PDU的大小应该是多less,以便包含它的IP数据包可以通过而不被分割? 4或8字节?

奇怪的UDP / TFTP问题

我的TFTP客户端似乎只是从TFTP服务器获取响应RRQ(下载请求),如果我观察wiresharkstream量。 如果我closureswireshark(在TFTP服务器上运行),则服务器不会响应客户端的RRQ。 我无法validationRRQ是否到达TFTP服务器或什么(我只是使用Tftp32d),但我看到wireshark中的RRQ数据包… 那么,当我观察到Wireshark的转移时,与TFTP服务器的angular度有什么不同呢?

Https隧道用于携带TCP和UDP数据包

我在大学networking上通过UDP运行Openvpn存在一个问题。 防火墙正在丢弃UDP连接。 由于http和https工作正常,并假设防火墙正在检查数据包头,我试图通过使用stunnel的https隧道运行Openvpn。 我没有成功,因为Openvpn使用UDP。 所以,我得到openvpn使用TCP和它的工作。 但是,后来我发现防火墙允许所有的TCP连接(并且不包含数据包头),而且我可以在不使用https隧道的情况下运行Openvpn。 我的问题是:为什么Openvpn在使用UDP协议时不能通过https隧道工作? 为什么在同一个https隧道上使用TCP? 是不是携带httpsstream量的TCP数据包,而不是携带TCP或UDP数据包的https数据包? 以不同的方式提出我的问题:默认情况下HTTPS是通过TCP运行的,为什么HTTPS在传输UDP数据包而不使用TCP的时候会大惊小怪(因为它只是创build一个传输隧道)?

当没有路由到源时,Dest主机不接受UDP

我有三个主机与以下configuration: Host A: IP:192.168.1.1/24 Host B: IP:192.168.1.2/24 Host C: IP:192.168.3.1/24 一切都在CentOS 6上进行,所有的接口都有VLAN标记(如果这里有什么区别的话)。 我在方向B->A和C->A发送UDP通信。 这是纯粹的单向stream量,所以没有在主机A上configuration任何路由 为什么C->A方不接受stream量,除非路由到Cconfiguration在A上 。 (它在tcpdump级别可见,但没有被socket接收) 我花了很多时间排除故障。 我期待了很多原因:iptables,selinux,甚至rp_filter设置,但解决scheme非常简单。 我想听听这种行为的原因是什么,如果有UDP的情况下需要有源路由的configuration。

如何使用iperf3设置UDP数据包大小?

如何使用iperf3设置UDP数据包大小? 标志“-M”不适用于iperf3。 有其他select吗?

Linux对DDOS进行低级别的阻止udp

我的服务器目前正在进行DDOS攻击,每秒接近500k个UDP数据包。 UDP在iptables中被阻塞,但处理器仍然过载。 任何方式来阻止UDP在较低的水平不通过所有的iptables链/模块的数据包,但甚至之前呢?

vpn连接上的TCP over TCP

例如,我们有一个通过代理的VPN TCP传输连接。 我想知道UDP是如何模拟这个TCP连接的? 它的不可靠性如何被仿效?