描述
攻击者可能会执行一个UDP碎片攻击目标服务器,以消耗资源,比如带宽和CPU。IP碎片发生在一个IP数据报的MTU大于路线数据报必须遍历。通常攻击者会使用大型UDP数据包超过1500字节的数据,以太网MTU力量过于分散,是1500个字节。这种攻击是一个典型的变异UDP洪水但它使更多的网络带宽消耗更少的数据包。另外它有可能消耗服务器的CPU资源和填充内存缓冲区与分散的加工和组装数据包。
先决条件
这种类型的攻击需要攻击者能够生成分散IP流量包含的数据。 |
缓解措施
这种攻击可能减轻通过改变默认的缓存大小在操作系统级别更大。另外规则可以执行删除缓存超时较短为数据包重组的缓存容量接近。 |
分类法映射
CAPEC映射ATT&CK技术利用一个继承模型简化和减少直接CAPEC / ATT&CK映射。继承的映射表示文本说明父CAPEC有相关ATT&CK映射。注意,ATT&CK企业框架不使用一个继承模型的一部分映射到CAPEC。
引用
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2019-04-04
(版本3.1) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Weaknesses |
|