Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →
Атака

UDP Flood

Синонимы:
UDP-флуд UDP-атака
Определение

Атака, при которой на сервер отправляется огромное количество UDP-пакетов на случайные порты, перегружая сетевой канал.

К
Проверено экспертом
Константин Северов DevOps-инженер

10+ лет в DevOps и SRE. Строил инфраструктуру для стартапов и enterprise. Специализация: CI/CD, мониторинг, отказоустойчивость, автоматизация.

Детальный разбор

Отражение волюметрических атак UDP Flood

UDP Flood — это распространенный вектор L4 DDoS-атак, при котором атакующий отправляет огромное количество пакетов UDP (User Datagram Protocol) на случайные или определенные порты целевого сервера. Поскольку UDP является протоколом без установления соединения (stateless), сервер вынужден проверять наличие приложений на портах получателя и отправлять обратно ICMP Destination Unreachable ответы. Это приводит к исчерпанию пропускной способности сети и перегрузке сетевого стека ядра ОС. Часто UDP-флуд организуют с помощью спуфинга (подмены) IP-адреса источника или через отражение (amplification) от публичных служб (DNS, NTP, SSDP).

Проблема блокировки по IP: Из-за спуфинга IP-адресов блокировать UDP Flood на уровне хоста неэффективно. Требуется фильтрация на уровне пограничного провайдера очистки трафика, который отбрасывает некорректные пакеты до достижения вашего канала.
# Базовые правила iptables для ограничения частоты UDP пакетов на порт
# Создаем цепочку для фильтрации UDP-пакетов
iptables -N UDP_LIMIT
iptables -A INPUT -p udp --dport 5060 -j UDP_LIMIT

# Лимитируем: не более 50 пакетов в секунду с одного IP, всплеск до 100
iptables -A UDP_LIMIT -m hashlimit --hashlimit-name udp_hash --hashlimit-above 50/sec \
  --hashlimit-burst 100 --hashlimit-mode srcip -j DROP

# Разрешаем легитимный трафик
iptables -A UDP_LIMIT -j ACCEPT

Подвергаетесь DDoS-атакам или хотите защитить инфраструктуру?

Наши инженеры проведут аудит уязвимостей и настроят комплексную эшелонированную защиту.