什么是flood泛洪
1)、Syn flood是探测到一秒钟内从同一个源IP 地址发出或发往同一目的地址的SYN 包多于该指定数,就判断为受到了SYN Flood 攻击,我们欲实现:基于接口的 ,基于源ip的,基于目的ip的
2)、Udp flood是一秒钟内从同一个源IP 地址发出或发往同一目的地址的UDP 包的个数超过该警戒值,就判断为受到UDP Flood 攻击,从而采取相应的处理
3)、Icmp flood一秒钟内从同一个源IP 地址发出或发往同一目的地址的ICMP 包的个数超过该警戒值,就判断为受到UDP Flood 攻击,从而采取相应的处理
4)、 DNS Query Flood是DNS Query Flood攻击主要是指基于UDP 的DNS 查询报文洪水攻击。