Русская Википедия:UDP-флуд

Материал из Онлайн справочника
Перейти к навигацииПерейти к поиску

UDP-флуд (Шаблон:Lang-en) — сетевая атака типа «отказ в обслуживании», использующая бессеансовый режим протокола UDP[1]. Заключается в отправке множества UDP-пакетов (как правило, большого объёма) на определённые или случайные номера портов удалённого хоста, который для каждого полученного пакета должен определить соответствующее приложение, убедиться в отсутствии его активности и отправить ответное ICMP-сообщение «адресат недоступен». В итоге атакуемая система окажется перегруженной: в протоколе UDP механизм предотвращения перегрузок отсутствует, поэтому после начала атаки паразитный трафик быстро захватит всю доступную полосу пропускания, и полезному трафику останется лишь малая её часть[2][3].

Подменив IP-адреса источников в UDP-пакетах, злоумышленник может перенаправить поток ICMP-ответов и тем самым сохранить работоспособность атакующих хостов, а также обеспечить их анонимность[2][3].

Частным случаем является атака UDP Flood DNS, использующая порт 53 и загружающая сервер DNS UDP-запросами о его домене или IP-адресе несуществующего домена — объём ответов при этом значительно превышает объём запросов[4][5].

Другой распространённый случай — атака с использованием сервиса CHARGEN. Злоумышленник посылает короткие UDP-пакеты на порт 19 одного из компьютеров в сети, подменив IP-адрес и порт источника. В результате сеть на отрезке между двумя компьютерами перегружается, что может отразиться на её производительности в целом[1][5].

Для организации атак используются такие программы, как LOIC и Шаблон:Iw.

Для защиты от атаки следует установить ограничение на количество обращений к открытым портам, а неиспользуемые порты закрыть средствами аппаратных или программных межсетевых экранов в ключевых точках сети[6].

Примечания

Шаблон:Примечания Шаблон:Internet-stub Шаблон:ВС

  1. 1,0 1,1 Ошибка цитирования Неверный тег <ref>; для сносок ikt не указан текст
  2. 2,0 2,1 Ошибка цитирования Неверный тег <ref>; для сносок incapsula не указан текст
  3. 3,0 3,1 Ошибка цитирования Неверный тег <ref>; для сносок radware не указан текст
  4. Ошибка цитирования Неверный тег <ref>; для сносок nsfocus не указан текст
  5. 5,0 5,1 Ошибка цитирования Неверный тег <ref>; для сносок themarat не указан текст
  6. Ошибка цитирования Неверный тег <ref>; для сносок juniper не указан текст