内网UDP Flood攻击怎么解决?

img


最近公司网络时好时坏,你开始以为是环路引起,查看了日志才知道是泛洪;有没有遇到过的朋友指点一下

你有没有开DHCP?

路由器,是有个安全或防护的一栏,开启:UDP FLOOD协议攻击的拦截保护

要溯源、找到那个发出的,肯定是内网里的,找到如果不知道啥设备,报好备,直接就把端口关闭,然后等报障

防护有两种方法吧,一种是限流,将报文大小控制在合理范围,范围外就过滤,控制宽带链路负载过大等,这样弊端太大,容易对正常业务造成影响。
第二种是控制数据内容,UDP flood攻击报文通常字段都是相同的,还可以过滤数据内容,如果出现相同的报文就过滤掉。