2012-08-15 82 views
0

我正在尝试编写一个检测使用C++和WinPcap的UDP DoS攻击的程序。我可以用什么标准来识别这种攻击?我注意到许多UDP DoS生成器程序一遍又一遍地发送相同的负载,所以我可能会检测到,但生成随机负载非常简单。有什么想法做什么?检测UDP DoS攻击

+0

为什么不检测数量和速度?如果您在少于_T_的时间内获得超过_N_次的请求数量,那么在给定/无限次的时间内阻止连接? – TheZ 2012-08-15 19:29:57

回答

0

我假设UDP数据包将具有欺骗IP地址。如果您不打算将请求列入白名单,以便您可以测试它们的有效性,那么您最好还是提出一个阈值,在此阈值以上,您认为它可能是DoS攻击。

+0

对于阈值 – Yohannes 2012-08-15 21:01:19

+0

@ user1470033,我应该考虑哪个值,阈值是您决定并随时调整的值。 – 2012-08-16 12:11:04