🔥 สวัสดีเพื่อน ๆ ทุกคน วันนี้แอดมาสรุปให้สั้น ๆ กับความรู้เรื่อง UDP Protocol นั่นเอง !!
.
มันคืออะไร ทำงานยังไง ถ้าพร้อมแล้วไปอ่านกันได้เลยจ้า
.
🌟 UDP หรือ User Datagram Protocol - เป็นโปรโตคอลที่ใช้สื่อสารผ่านอินเทอร์เน็ตสำหรับการรับส่งข้อมูล เช่น การเล่นวิดีโอ และ การค้นหา DNS เป็นต้น ส่งข้อมูลได้อย่างรวดเร็ว แต่อาจจะเกิด Packet Loss ในระหว่างส่งข้อมูลได้นั่นเอง
.
⚙️ การทำงาน
.
ส่ง Packet ไปยังคอมพิวเตอร์เป้าหมายโดยตรง โดยไม่ต้องทำการเชื่อมต่อก่อน จากนั้นจะทำการระบุตำแหน่งของ Packet เหล่านั้น เพื่อตรวจสอบว่าข้อมูลถึงปลายทางหรือไม่ ถ้าหากมีข้อมูลสูญหายระหว่างการส่ง UDP จะไม่ส่งซ้ำ จึงเกิด Packet Loss ได้ง่าย และนี่คือข้อเสียของเจ้า UDP นั่นเอง
.
💡 ส่วนประกอบของ Header
.
UDP ใช้ Header เพื่อบรรจุข้อมูลเพื่อรับส่งข้อมูลนั่นเอง ประกอบด้วย
Source port number : หมายเลขของผู้ส่ง
Destination port number : Port ของ Datagram
Length : ความยาวของ Header หน่วยเป็นไบต์
Checksum : ใช้ในการตรวจสอบข้อผิดพลาด
.
🌈 การใช้งาน
.
ใช้ในการสื่อสารที่ต้องการความรวดเร็ว เช่น การรับส่งข้อมูลด้วยเสียงหรือวิดีโอ เช่น VOIP (voice over IP) เป็นบริการโทรศัพท์ทางอินเทอร์เน็ต การสนทนาทางโทรศัพท์แบบนิ่ง ๆ จะดีกว่าการสนทนาที่ชัดเจนแต่ช้านั่นเอง หรือในเกมออนไลน์บางประเภทก็ใช้ UDP เนื่องจากเซิร์ฟเวอร์ DNS ต้องรวดเร็วและมีประสิทธิภาพ
.
📑 Source : https://searchnetworking.techtarget.com/definition/UDP-User-Datagram-Protocol, https://www.cloudflare.com/learning/ddos/glossary/user-datagram-protocol-udp/
.
borntoDev - 🦖 สร้างการเรียนรู้ที่ดีสำหรับสายไอทีในทุกวัน
「udp header」的推薦目錄:
- 關於udp header 在 BorntoDev Facebook 的最讚貼文
- 關於udp header 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
- 關於udp header 在 UDP (User Datagram Protocol) 用戶資料報協定.md - gists ... 的評價
- 關於udp header 在 How do you update (in netfilter hook) the UDP header in a non ... 的評價
- 關於udp header 在 UDP header. | Volume, 16 bit, Number 16 - Pinterest 的評價
- 關於udp header 在 Is it possible to successfully send a spoofed UDP header with ... 的評價
udp header 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
UPnP協定漏洞波及數十億連網裝置,可造成DDoS攻擊
文/林妍溱 | 2020-06-15發表
安全研究人員Yunus Çadirci發現IoT裝置仰賴的UPnP協定存在安全漏洞,可讓駭客用來掃瞄網路、竊密,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。
安全研究人員發現IoT裝置仰賴的UPnP協定存在安全漏洞,可讓駭客用來掃瞄網路、竊密,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。
編號CVE-2020-12695的漏洞是由土耳其研究人員 Yunus Çadirci發現,和UPnP協定有關。UPnP跑在UDP port 1900埠及TCP埠,用於物聯網裝置尋找與控制的區域網路(LAN)上其他鄰近裝置的網路協定。但是UPnP協定是為受信賴的LAN裝置而設計,因此缺少流量驗證機制,不良預設可能給遠端攻擊者下手的機會。
研究人員發現UPnP SUBSCRIBE功能中的Callback header值可能被攻擊者操控,而造成了類似伺服器端的請求偽造(Server-Side Request Forgery,SSRF)漏洞,又被稱為CallStranger。CallStranger可被用來造成多種攻擊,像是繞過資料洩露防護(DLP)及網路安全裝置,引發資訊外洩、從連上網際網路的UPnP裝置掃瞄LAN網路的傳輸埠,或是以這些UPnP裝置為基地造成進一步、規模更大的反射式TCP DDoS攻擊。講得明白點,就是這些家用或企業產品,可能被用來發動DDoS攻擊。
Çadirci指出,全球數十億連網產品,包括路由器、電腦、印表機、遊戲機、TV、IP攝影機甚至對講機等,都受CallStranger漏洞影響。
研究人員發現本漏洞後,於去年12月首度聯絡標準制訂組織開放連網協定(Open Connectivity Foundation,OCF),後者今年4月才釋出新版規格,而且由於這是存在於UPnP本身的漏洞,相關廠商也花了好一段時間來修補。
ISP和DSL/纜線路由器廠商應檢查其產品的UPnP協定,廠商應升級新版規格以修補SUBSCRIBE功能。ISP則可以關閉由外部網路的UPnP Control & Eventing傳輸埠。企業用戶應在裝置廠商升級前,實施網路深度防禦措施。至於一般家用戶,研究人員表示不需關閉UPnP,只是要確保UPnP裝置沒有曝露在網際網路上。
這不是UPnP第一次傳出漏洞問題。2018年安全廠商Imperva發現UPnP協定的UPnProxy漏洞,可能讓駭客用來發動進階持續性滲透(APT)攻擊或是分散式阻斷服務攻擊(DDoS)。
附圖:物聯網裝置仰賴的UPnP協定含有安全漏洞,可讓駭客用來掃瞄網路、竊密,或是發動分散式阻斷服務攻擊
資料來源:https://www.ithome.com.tw/news/138230?fbclid=IwAR1ZNq-yOjBkyPumZJ7P3AdtAml5iFHdFzvRmPADgA2wr1Uc7qZpbRazLgM
udp header 在 UDP header. | Volume, 16 bit, Number 16 - Pinterest 的推薦與評價
UDP : User Datagram Protocol Introduction UDP is a simple, datagram-oriented, ... 16 Bit, Linux, Header, Illustration, Illustrations, Linux Kernel. ... <看更多>
udp header 在 UDP (User Datagram Protocol) 用戶資料報協定.md - gists ... 的推薦與評價
下圖為UDP區段的結構,UDP標頭(header)只有4個欄位,皆為2 bytes。 UDP structure. 來源端埠號(Source Port Number); 目的端埠號(Destination Port Number); 長度(Length) ... ... <看更多>