防火墙日志中的 UDP 洪水攻击

防火墙日志中的 UDP 洪水攻击

当路由器的防火墙日志显示如下

UDP Flood to Host PRIVATE_LAN_CLIENT_IP, PORT ->> EXTERNAL_PUBLIC_IP, PORT (from WAN Outbound)

这些数据包会被路由到私人局域网客户端吗(或者)路由器防火墙会丢弃它们吗?

答案1

这实际上取决于路由器的防火墙:它可能只有一个 LOG 规则,因此只告诉您正在发生洪水,或者它可能有一个 LOG 和 DROP 规则,然后丢弃数据包。

可能发生的情况是,“洪水”实际上是一种正常使用(例如一些快速的流媒体)或真的是洪水。

无论哪种情况:这实际上取决于具体的防火墙配置,很抱歉,您的问题没有明确的答案。

答案2

通常,路由器的默认配置不会转发任何内容,除非您专门在路由器防火墙中添加转发规则,或将您的 IP 放在 DMZ 中。

相关内容