Supposons une situation hypothétique dans laquelle port 50000
une machine était bombardée de paquets UDP. Cependant, port 50000
ladite machine n'est pas réellement ouverte (c.-à-d. Que la machine n'écoute pas port 50000
).
Un tel bombardement de paquets aurait-il pour résultat un DDoS?
Si oui, pourquoi? Si le port est fermé, les paquets ne doivent-ils pas simplement "rebondir" sur la machine comme si rien ne s'était passé?
la source
port 50000
, existe-t-il une application (similaire à Wireshark) qui peut être utilisée pour détecter ces paquets?iptables
que ce soit assez courant), vous pouvez insérer une instruction LOG all avant votre instruction DROP. Cela devrait ensuite ajouter des entrées de journal car il supprime les paquets pour ces ports. Vous pouvez également simplement utiliser des instructions LOG individuelles par port que vous souhaitez consigner, mais assurez-vous que cela est avant l'instruction DROP all.