【发布时间】:2012-08-15 19:27:11
【问题描述】:
我正在尝试编写一个使用 C++ 和 WinPcap 检测 UDP DoS 攻击的程序。我可以使用什么标准来识别此类攻击?我注意到许多 UDP DoS 生成器程序一遍又一遍地发送相同的有效负载,因此我可能可以检测到,但是生成随机有效负载非常简单。有什么想法吗?
【问题讨论】:
-
为什么不检测数量和速度?如果您在不到 T 的时间内收到超过 N 个请求,那么在给定/无限的时间内阻止连接?
我正在尝试编写一个使用 C++ 和 WinPcap 检测 UDP DoS 攻击的程序。我可以使用什么标准来识别此类攻击?我注意到许多 UDP DoS 生成器程序一遍又一遍地发送相同的有效负载,因此我可能可以检测到,但是生成随机有效负载非常简单。有什么想法吗?
【问题讨论】:
我假设 UDP 数据包将具有欺骗性 IP 地址。如果您不打算将请求列入白名单以便测试它们的有效性,那么您不妨提出一个阈值,高于该阈值您已确定它“可能”是 DoS 攻击。
【讨论】: