Les partenaires publicitaires:

Comment faire pour bloquer udp

User Datagram Protocol (UDP) est un protocole sans connexion qui ne nécessite pas une connexion permanente vers le côté de réception pour communiquer. Il n'y a aucune garantie pour trafic acheminé via UDP, de sorte que le récepteur pourrait ne pas obtenir ce que vous envoyez. Autres protocoles offrent un certain type de récupération, si l'information est perdue un message d'avertissement est envoyé demandant les données d'être renvoyé. UDP peut être le meilleur protocole de choix pour les systèmes à forte demande qui ont besoin de trafic rapidement. Voice over Internet Protocol (VoIP) est un de ces systèmes à forte demande parce que si le trafic est pas à temps, puis la voix sera interrompu et pendant l'appel téléphonique. Ports UDP peuvent être la cible d'attaques et suffisamment de trafic peut submerger un dispositif. Pour cette raison, vous voudrez peut-être de limiter tout le trafic UDP.

Instructions

  1. Connectez-vous au dispositif qui est attaqué. Quand un routeur ou un commutateur est inondé par le trafic, il sera difficile de se connecté parce que les ressources que la boîte utilise pour vous laisser dans les mêmes ressources qui sont utilisés pour traiter le trafic. À l'invite, entrez votre nom d'utilisateur et mot de passe pour entrer. Entrer votre nom d'utilisateur et mot de passe peut avoir à répéter jusqu'à ce qu'il vous permet en raison de tout le trafic le dispositif tente de traiter.

  2. Configurer (type, ligne par ligne) la liste d'accès suivant de refuser tout trafic UDP à la boîte.

    "configure terminal"

    "access-list 105 nier toute udp tout"




    "access-list 105 permettre à toute toute"

    "fin"

    La liste d'accès peut être tout nombre que vous aimez entre 100 à 199. Ceci est une liste d'accès étendu et apporter un soulagement temporaire de la circulation assez longtemps pour comprendre un plan à long terme. La ligne «permettre à une quelconque" à la fin est très important pour cette liste. Lors de la construction de la liste, il ya une commande cachée de nier tout à la fin.

  3. Appliquer la liste d'accès à l'interface qui a tout le trafic entrant.

    Tapez la commande suivante pour ajouter la liste:



    "configure terminal"

    "Interface x / x"

    "Access-group IP 105 dans"

    "fin"

    La mauvaise circulation devrait ralentir et vous reprendre le contrôle de votre appareil. Ce correctif pourrait être une solution à long terme si vous ne disposez pas de tout le trafic UDP qui traverse votre réseau.

Conseils Avertissements

  • Toujours enregistrer vos modifications.
  • Le "refuser toute« déclaration est la norme pour tout type de liste d'accès.
» » » » Comment faire pour bloquer udp