流 UDP 检查器概述
|
类型 |
检查器(流) |
|
使用方式 |
检测 |
|
实例类型 |
多实例 |
|
所需其他检查器 |
无 |
|
已启用 |
|
用户数据报协议 (UDP) 是一种无连接、低延迟的传输层协议。在接收方提供协议之前,UDP 可实现两个网络终端之间的无状态通信。为评估消息报头和数据的完整性,UDP 使用校验和。
stream_udp 检查器检查 IP 数据报报头中的源和目标 IP 地址字段及 UDP 报头中的端口字段来确定流动方向并识别会话。当超过可配置的计时器,或者当任何一个端点接收到另一个端点不可达的 ICMP 消息时,会话结束。
UDP 数据流检查器不会生成事件。您可以启用数据包解码器规则 (GID 116) 来检测 UDP 信头异常。
反馈