UDP协议

传输层协议,在IP数据报服务之上增加的基本的服务。尽管提供了教育和验证,但是由于其不保证向上层协议提供消息传递,并且不保留UDP消息状态,因此被称为不可靠的数据报协议。

UDP数据报文内容:UDP整个数据报文都包含在IP数据报的data中。

1、head:源端口、目的端口、UDP数据报长度、UDP检验和(可无,校验数据报传输是否正常)

2、data:数据

检验和原理:

将发送方的UDP报文的二进制数进行求和的反码运算,若是求和首位溢出,则回卷(将多出的1加到最后),并将结果放在UDP的报文中的检验和字段。

接收方再将全部的二进制数加在一起,没有差错的情况下求和是 1111 1111 1111 1111。

UDP的校验和只提供了检测功能,只是简单的校验,无法对错误的数据进行修复。

协议流程:

1、服务器端等在接受网络数据包

2、客户端通过目标IP+目标Port,找到与远程服务器。

3、客户端发送请求数据。send()

4、服务端响应,发送数据包。send()

5、客户端接受数据。receive()

特点:

1、UDP通信无连接,且首部也小只有8的字节,减小了开销

2、面向报文,在应用层传递的报文前加了首部,就直接传递给IP层

3、UDP无阻塞,即使有阻塞也不影响发送端的发送

4、UDP最大努力交付,不保证可靠交付

5、没有流控制,无应答机制,不能解决丢包、错续等问题

所以UDP协议一般作为流媒体应用、语音交流、视频会议所使用的传输层协议。

UDP洪水:

UDP 洪水是一种拒绝服务攻击,攻击者将大量用户数据报协议(UDP) 数据包发送到目标服务器,旨在让该设备的处理和响应能力无力承担。由于UDP 洪水攻击,保护目标服务器的防火墙也可能不堪重负,导致对正常流量拒绝服务。

正常情况下,服务器的某端口收到UDP数据包时,会先检查是否有任何当前监听指定端口的程序在运行,如果该端口上没有程序在接受数据包,则服务器将以ICMP数据包作为响应,告知发送发目的不可达。

防护方法:操作系统限制ICMP的响应速率、Incapsula可识别并过滤恶意ddos数据包

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值