多项选择题

A.判断包大小,如果是大包攻击则使用防止UDP碎片方法:根据攻击包大小设定包碎片重组大小,通常不小于1500。在极端情况下,可以考虑丢弃所有UDP碎片
B.攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大包大小以过滤异常流量
C.攻击端口为非业务端口:一个是丢弃所有UDP包,可能会误伤正常业务;一个是建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接
D.UDP的防护最好采用专业的防火墙或其他防护设备