UDP Flood / DoS还是什么?

基本上

我在UDP协议上收到很多随机信息的数据包/数据。 数据包有标题,然后有很多XXXXXXX的内容。

我认为这是UDP洪水,但它来自不同的networking/迪迪寄存公司。 这也基本消耗了所有的下载速度。 上传速度保持0-1kb / s

有没有办法打这个?

谢谢

如果您有任何UDP服务正在运行,即使丢弃每个UDP数据包(例如iptables),您的RX缓冲区(也就是您的传入networking链接)将会饱和,这并不重要。

用一个简单的udp泛滥脚本尝试一下,用iftop监视RX / TX缓冲区。

你只需要联系你的ISP来阻止它们在链中更高的位置。 要么就是要得到一个比攻击力更强大的胖子。

没有一些数据包跟踪可以识别stream量。 请注意,您不能以任何方式信任UDP数据包的源,因此即使源地址是随机的,它们也可能来自单个主机。

如果你没有一个固定的IP,简单的解决办法是改变你的MAC地址,然后采取新的DHCP租约。 这样你将得到一个新的IP地址,stream量将被丢弃在某个路由器,直到一个不幸的人得到你的旧IP。 希望那时创造交通的那个将停止。

你还应该确保1:UDPstream量不是合法的,并且是你的系统正在讲话的一些协议的一部分,比如DHT 2:它真的会占用你所有的带宽。 几百pps是不足以填补你的线。 如果没有正确的工具(Wireshark是一个好的开始),估计使用的带宽是多么的艰巨。