【问题标题】:UDP Broadcasting/Responding - avoiding a DDoS-like scenario?UDP 广播/响应 - 避免类似 DDoS 的情况?
【发布时间】:2012-07-04 14:51:43
【问题描述】:

我想实现一个自我传播系统,用于使用 UDP 广播和 UDP 响应在多台客户端计算机上分发一小段数据(IP 地址)。为此,我使用 C#(UDPListenerSocket,请参阅 this example)。

它会像这样工作:

  1. 客户端1广播What is the IP address?

  2. 所有其他客户端都使用其 IP 地址版本响应 客户端 1(不是广播):例如192.168.1.10

  3. 客户端 1 测试收到的每个 IP 地址并使用最合适的一个

我的问题是,这种短暂的响应是否会对大型网络造成严重的瓶颈/类似 DDoS 的影响?例如,如果 1,000 台客户端机器都同时响应客户端 1?

编辑:我不是在尝试创建 DoS 攻击,而是在尝试避免拒绝服务的情况。

【问题讨论】:

  • 除非网络是由智障人士设计的,否则一个广播域中不会有 10.000 个客户端。有这些,但无论如何它们都有问题(网络方面)。通常,C 类网络(即 /24、254 个可用地址)对于广播域来说是相当不错的规模。
  • @TomTom 是的,不幸的是,你会惊讶于有多少“智障”人负责管理庞大的网络。
  • 我同意,但是他们已经有性能问题了。严重的问题。
  • @TomTom 广播域为 1022 (/22) 的情况如何?这会导致任何网络性能问题吗?
  • 不是这样,但理论上可以——如果你有任何软件的话。我宁愿通常将我的东西限制在 /24 并在它们之间路由;) 1022 应该不会太糟糕。我曾经在 ONE IP 网络上看到一所完整的大学抱怨他们糟糕的表现。

标签: c# networking udp broadcast


【解决方案1】:

看看ARP,你想要完成的事情已经被开箱即用的 NIC 卡支持,为了使 DOS 攻击成功,数据包应该向上转换它消耗用户/内核进程空间的网络堆栈, CPU 和/或其他资源,当此类数据包的接收速度超过系统可以处理的速度时,会导致拒绝服务。

【讨论】:

  • 据我所知,ARP 用于从网络层 (IP) 地址解析链路层 (MAC) 地址。您将如何使用 ARP 广播自定义消息并接收自定义响应?假设我想问一万台机器1+1是什么,并收到所有一万台机器的回复(大概是2)? (假设所有机器都在运行我的软件)
  • 简单化。严重地。通过超载网络链接,您也可以完全不使用计算机进行 DDOS。 10.000 个客户可能很多。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-04-19
  • 1970-01-01
相关资源
最近更新 更多