L4 UDP

UDP flood

Her paketi incelemek veya yanıtlamak zorunda kalan port ve servislere (VoIP, oyun, DNS, özel protokoller) yüksek hızda UDP datagram'ları.

Nasıl çalışır?

  1. UDP bağlantısızdır — her datagram bağımsız işlenir.
  2. NIC, firewall ve uygulama bant genişliği/PPS limitleri zorlanır.
  3. Yansıma (reflection) bu kapsam dışıdır; Engarde doğrudan hedef simülasyonuna odaklanır.

Paket akışı (örnek)

Hedef porta UDP datagram patlaması.

Örnek akış — canlı PCAP değildir.

Tipik desen Sürekli UDP PPS
Engarde metriği Bant genişliği, kayıp
Katman L4 taşıma

Engarde'de ne izlenmeli?

  • Target Monitor'da paket kaybı ve jitter.
  • Firewall durumsuz kural isabet sayıları.
  • Servise özel bozulma (ör. oyun sunucusu tick gecikmesi).

Bu simülasyonu çalıştırma

Engarde DDoS'ta UDP hedef port ve yoğunluk ayarlanır. VoIP, oyun ve özel UDP servisleri için uygundur.

Mitigasyon perspektifi

Port bazlı ACL, UDP rate limit ve upstream filtreleme; kontrollü Engarde koşuları ile kapasite payını ölçün.