2012-08-15 55 views
0

我正在嘗試編寫一個檢測使用C++和WinPcap的UDP DoS攻擊的程序。我可以用什麼標準來識別這種攻擊?我注意到許多UDP DoS生成器程序一遍又一遍地發送相同的負載,所以我可能會檢測到,但生成隨機負載非常簡單。有什麼想法做什麼?檢測UDP DoS攻擊

+0

爲什麼不檢測數量和速度?如果您在少於_T_的時間內獲得超過_N_次的請求數量,那麼在給定/無限次的時間內阻止連接? – TheZ 2012-08-15 19:29:57

回答

0

我假設UDP數據包將具有欺騙IP地址。如果您不打算將請求列入白名單,以便您可以測試它們的有效性,那麼您最好還是提出一個閾值,在此閾值以上,您認爲它可能是DoS攻擊。

+0

對於閾值 – Yohannes 2012-08-15 21:01:19

+0

@ user1470033,我應該考慮哪個值,閾值是您決定並隨時調整的值。 – 2012-08-16 12:11:04