Des stratégies d'attaque de réseau commun: attaques smurf

Attaques Smurf sont populaires Déni de service (DoS) les attaques de réseau, susceptible nommés en raison de son utilisation d'un grand nombre de petits paquets ICMP. Le but de cette attaque de réseau est de créer une quantité écrasante de trafic. Cette stratégie d'attaque est arrivé en fonction du protocole ICMP (Internet Control Message Protocol) et l'adresse de diffusion du réseau.

Si un attaquant a un grand segment de réseau qu'il est au courant, il peut envoyer un ping ou un ICMP Echo Request à cette adresse de diffusion. Chaque hôte sur ce réseau devrait prendre parce que l'adresse de diffusion a été utilisé, si la demande Echo est en fait destinée à lui-même.

Qu'est-ce qu'il doit alors faire est de générer une réponse écho de retour à l'ordinateur de l'attaquant. Cette Echo Reply pourrait causer un grand bloc d'adresse de classe B pour générer jusqu'à 65.000 réponses pour un paquet de demande.

Cette Echo Reply inonde l'ordinateur de l'attaquant avec des réponses qui pourraient ensuite paralyser son ordinateur avec seulement quelques demandes d'écho étant envoyés. Maintenant, si l'attaquant modifie que Echo Request quand il va sortir, et au lieu de spécifier son adresse en tant que source du paquet, il spécifie une autre adresse?

Cette astuce permet à un attaquant de provoquer ce nombre écrasant de réponses à envoyer à un tiers innocent, qui serait la cible réelle de l'attaque Smurf.


» » » » Des stratégies d'attaque de réseau commun: attaques smurf