在网络安全领域,反射放大攻击始终是分布式拒绝服务攻击中的高发类型,而CLDAP反射凭借其极高的放大倍数,正逐渐成为攻击者手中的利器。CLDAP即无连接轻量级目录访问协议,其基于UDP的特性使得攻击者可以轻易伪造源地址,将大量查询请求发送至开放配置的LDAP服务器,随后服务器返回的响应数据会涌向受害者目标,形成流量洪峰。