UDP Flood攻撃
概要
攻撃対象ホストのUDPポートに対し、サイズの大きなパケットを大量に送り続ける攻撃
サイズの非常に小さなUDPパケットを大量に送り続ける手法もある
主にファイアウォールなどのネットワーク機器に負荷をかける攻撃
UDPはコネクションレスであるため発信元アドレスの偽装は容易であ理、偽装されている場合は攻撃者の特定が困難である
対策
不要なUDPサービスを停止する
不要なUDPサービスへのアクセスをファイアウォールでフィルタリングする
ルータやスイッチによってUDPパケットの帯域制限を行なう