登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
外网遇到udp flood attack,使用科来没有看出什么信息, ...
返回列表
发帖
查看:
7427
|
回复:
10
外网遇到udp flood attack,使用科来没有看出什么信息,求助大家
[复制链接]
turnjian
turnjian
当前离线
积分
0
发表于 2010-4-6 15:13:59
|
显示全部楼层
|
阅读模式
本帖最后由 turnjian 于 2010-4-6 15:16 编辑
天融信IPS显示有公网IP222.184.253.102有udp flood attack攻击,每秒300次左右,使用
科来
在公网交换机上抓包,没有看出什么,希望大家帮看看~
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
Timer
Timer
当前离线
积分
0
发表于 2010-4-6 17:18:20
|
显示全部楼层
路过。。顶之 。。。。哈哈。。。。
回复
使用道具
举报
Timer
Timer
当前离线
积分
0
发表于 2010-4-6 17:22:13
|
显示全部楼层
还要顶。。。哈哈。。。。。。。。。。。。。。。。
回复
使用道具
举报
wangluofang
wangluofang
当前离线
积分
1
发表于 2010-4-6 17:22:14
|
显示全部楼层
udp洪流。每秒300次。不知道,你ips udp的阀值是多少?以及你ips的判断规则。如果只是简单的udp洪流那,那就。。。。
回复
使用道具
举报
jickyy00
jickyy00
当前离线
积分
0
发表于 2010-4-6 19:09:36
|
显示全部楼层
学习 学习 !!!!!!!!!!!!!!!!!!!!!!
回复
使用道具
举报
long_323
long_323
当前离线
积分
101
发表于 2010-4-6 22:59:27
|
显示全部楼层
晕,这还不明显,典型UDP flood attacks。
两处很明显可以确定
1、只有接收数据包,没有任何发送数据
2、单项矩阵
另外可以定位到这些DOS攻击的肉鸡(当然可以是伪造的IP)
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
turnjian
turnjian
当前离线
积分
0
楼主
|
发表于 2010-4-7 08:52:15
|
显示全部楼层
本帖最后由 turnjian 于 2010-4-7 08:53 编辑
回复版主~~
222.184.253.102是防火墙公网IP地址啊~
回复
使用道具
举报
turnjian
turnjian
当前离线
积分
0
楼主
|
发表于 2010-4-7 08:59:44
|
显示全部楼层
IPS UDP阀值是每秒1000个。
IPS UDP阀值是每秒1000个。
回复
使用道具
举报
gu_chong
gu_chong
当前离线
积分
20
发表于 2010-4-7 10:09:29
|
显示全部楼层
UDP Flood就是采用大量发送udp数据包的方式消耗你的网络带宽资源以及防火墙的处理能力,从而导致你的网络性能下降甚至无法正常服务,从上面的图上确实能看到大量的internet主机(ip可能是伪造的)大量发送数据包到你的防火墙外网地址,通过这种方式对你的网络进行攻击。
回复
使用道具
举报
Se7en
Se7en
当前离线
积分
12
发表于 2010-4-7 10:15:48
|
显示全部楼层
应该没有攻击行为,只是p2p类软件造成UDP数据每秒接收超过2000个造成的,可以吧IPS的阀值调高到1W。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
ccs2001
ccs2001
当前离线
积分
0
发表于 2010-4-12 15:34:17
|
显示全部楼层
路过。。顶之 。。。。哈哈。。。。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表