【问题标题】:Detecting UDP DoS attack检测 UDP DoS 攻击
【发布时间】:2012-08-15 19:27:11
【问题描述】:

我正在尝试编写一个使用 C++ 和 WinPcap 检测 UDP DoS 攻击的程序。我可以使用什么标准来识别此类攻击?我注意到许多 UDP DoS 生成器程序一遍又一遍地发送相同的有效负载,因此我可能可以检测到,但是生成随机有效负载非常简单。有什么想法吗?

【问题讨论】:

  • 为什么不检测数量和速度?如果您在不到 T 的时间内收到超过 N 个请求,那么在给定/无限的时间内阻止连接?

标签: c++ security winpcap


【解决方案1】:

我假设 UDP 数据包将具有欺骗性 IP 地址。如果您不打算将请求列入白名单以便测试它们的有效性,那么您不妨提出一个阈值,高于该阈值您已确定它“可能”是 DoS 攻击。

【讨论】:

  • 我应该考虑哪个值作为阈值
  • @user1470033,阈值由您决定并随时调整。
猜你喜欢
  • 2010-09-11
  • 2011-09-24
  • 2011-10-22
  • 1970-01-01
  • 2017-08-26
  • 2021-04-27
  • 1970-01-01
  • 1970-01-01
  • 2010-11-04
相关资源
最近更新 更多