Атака смурфов
-
Атака Smurf:
- Атака типа «отказ в обслуживании», перегружающая жертву трафиком.
- Использует широковещательные IP-адреса для отправки большого количества ICMP-пакетов.
- Жертва может быть перегружена трафиком, что замедляет работу компьютера.
-
История и метод:
- Инструмент атаки был создан Дэном Мощуком в 1997 году.
- В конце 1990-х многие сети участвовали в Smurf-атаках.
- Название происходит от идеи маленьких нападающих, подавляющих большую цель.
- Современные сети могут быть защищены от атак Smurf.
-
Усиление атаки:
- Smurf-усилитель увеличивает серьезность атаки, генерируя много ICMP-ответов.
- Усилители могут увеличить пропускную способность атаки, используя мало собственной полосы пропускания.
-
Типы и эффекты:
- Одноадресная рассылка имеет коэффициент усиления 1, широковещательная — n.
- При широковещательной атаке на сеть все хосты получают эхо-запросы, что увеличивает нагрузку на сеть.
- Атака может привести к сбоям в работе серверов и параличу сети.
-
Смягчение последствий:
- Настройка хостов и маршрутизаторов для игнорирования пакетов с широковещательными адресами.
- Изменение стандартов маршрутизаторами для предотвращения пересылки таких пакетов.
- Интернет-провайдерам рекомендуется внедрять фильтрацию пакетов для защиты от атак.
-
Фраггл-атака:
- Разновидность атаки Smurf, отправляющая большой объем UDP-трафика на определенные порты.
- Работает аналогично Smurf, перегружая жертву трафиком.