Gemeinsame Netzwerkangriffen Strategien: Smurf Angriffe

Smurf-Attacken beliebt sind Denial of Service (DOS) Netzwerkangriffen, wahrscheinlich wegen der Verwendung einer großen Anzahl von kleinen ICMP-Pakete genannt. Das Ziel dieses Netzwerks Angriff ist eine vernichtende Menge des Verkehrs zu schaffen. Diese Angriffsstrategie kam als Funktion der ICMP (Internet Control Message Protocol) und dem Netzwerk-Broadcast-Adresse zu.

Wenn ein Angreifer ein großes Netzwerk-Segment hat, dass er bewusst ist, kann er ein Ping oder ein ICMP-Echo-Request auf diese Broadcast-Adresse senden. Jeder Host in diesem Netzwerk sollte, dass, weil die Broadcast-Adresse verwendet wurde, obwohl die Echo-Request tatsächlich für sich selbst bestimmt ist.

Was sollte es dann tun erzeugen ein Echo des Angreifers Computer Antwort zurück. Dieses Echo Reply könnte eine vollständige Adresse der Klasse B-Block führen zu 65.000 Antworten für ein Anforderungspaket zu erzeugen, auf.

Dieses Echo Reply flutet den Computer des Angreifers mit Antworten, die dann seinen Computer lahmlegen könnte mit nur wenigen Echo Requests gesendet werden. Nun, was ist, wenn der Angreifer modifiziert, dass Echo Request, wenn es geht, und stattdessen seine Adresse als Quelle des Pakets anzugeben, gibt er eine andere Adresse?

Dieser Trick ermöglicht es einem Angreifer zu verursachen, dass lähmende Anzahl von Antworten auf einen unschuldigen Dritten geschickt werden, die das eigentliche Ziel des Smurf Angriff wäre.

Menü