好多外网的UDP攻击,到底怎么回事!

来源:百度知道 编辑:UC知道 时间:2024/05/21 19:17:41
防火墙日志提示有好多外网ip向我发送UDP包。
抓包发现:内网多个电脑向192.168.1.255发送UDP的NETBIOS-DGM
网速慢到和掉线差不多!
回答都不满意,投票吧,个安天命!

完整的说应该是UDP淹没攻击

(UDP Flood Attack)

UDP 淹没攻击是导致基于主机的服务拒绝攻击的一种。UDP 是一种无连接的协议,而且它不需要用任何程序建立连接来传输数据。当攻击者随机地向受害系统的端口发送 UDP 数据包的时候,就可能发生了 UDP 淹没攻击。当受害系统接收到一个 UDP 数据包的时候,它会确定目的端口正在等待中的应用程序。当它发现该端口中并不存在正在等待的应用程序,它就会产生一个目的地址无法连接的 ICMP 数据包发送给该伪造的源地址。如果向受害者计算机端口发送了足够多的 UDP 数据包的时候,整个系统就会瘫痪。

UDP 淹没攻击的防范

在网络的关键之处使用防火墙对来源不明的有害数据进行过滤可以有效减轻 UDP 淹没攻击。此外,在用户的网络中还应采取如下的措施:

禁用或过滤监控和响应服务。

禁用或过滤其它的 UDP 服务。

如果用户必须提供一些 UDP 服务的外部访问,那么需要使用代理机制来保护那种服务,使它不会被滥用。

对用户的网络进行监控以了解哪些系统在使用这些服务,并对滥用的迹象进行监控。

数量不大,属于正常。估计那个人在局域网内找计算机。
如果数量巨大,而且你的网络使用收到影响,那就是局域网内有机器中毒了,看是那个地址发送的巨多,找到后杀毒重装由你了。

bt了吧?把所有电脑的bt关掉,然后重启一下路由器吧。

用个优化大师打个UDP补丁就可以了

把路由的防火墙开开,把192.168.1.255封了。各终端安装arp防火墙。

换个IP地址也许有用 用IP精灵