A smurf angrep er en type denial -of -service ( DoS ) datamaskin angrep - et angrep der en angriper forsøker å hindre legitime brukere får tilgang til e-post, nettsider og andre tjenester som er avhengige av de berørte ? datamaskin - oppkalt etter programmet brukes til å starte angrepet. En smurf angrep vanligvis deaktiverer helt en tilkobling, men kan også bare redusere dataoverføringshastighet , eller båndbredde , slik at forbindelsen er treg. Prinsipp
Den underliggende prinsippet om en smurf angrep er at en angriper sender en moderat mengde nettverkstrafikk til et nettverk eller vert, og dermed inundates den tiltenkte målet med en overveldende mengde trafikk. Ofre for smurf angrep kan påvirkes direkte , eller kan være en del av et nettverk som er misbrukt til å forsterke angrepet.
Hvordan Smurf Attacks Work
En smurf angrep er avhengig på Internet Control Message Protocol ( ICMP ) , hvis viktigste funksjon er å returnere feil meldinger når enheter, eller pakker , med data opplever problemer i transitt over et nettverk. ICMP brukes legitimt av et hjelpeprogram som heter ping . Ping tester forbindelsen mellom to nettverk verter. Men ved å sende en ping forespørsel med en tvungen kilde adresse til en ruter - en enhet som videresender datapakker mellom nettverk - en angriper kan sende anmodning til alle datamaskiner i et nettverk . Datamaskinene svare på den antatte kilden til forespørsel, og hvis nok datamaskiner mottar forespørselen, de flom nettverket med trafikk.
Prevention
Faktum at smurf angrepene bruker forfalskede adresser betyr at enkeltpersoner og organisasjoner finner det vanskelig å fastslå identitet og plassering av en angriper , uavhengig av nivået på angrepet . Nettverksadministratorer kan hindre smurf angrepene ved å konfigurere rutere ikke å videresende rettet sendinger til resten av nettverket - som noen gjør som standard - og aktivere funksjoner som hindrer kildeadresse forfalskning. Disse handlingene hindre smurf angrepene blir lansert lokalt og nettverket som brukes som en forsterker nettverk for slike angrep .
Hensyn
Angripere kan øke størrelsen på datapakkene de sende - opp til den maksimalt tillatte størrelsen av Ethernet-nettverk standard - for å øke styrken på en smurf angrep. Tilsvarende , jo raskere nettverkstilkoblingen en angriper har , jo mer avbrudd han kan påføre målet vert eller nettverk . I noen tilfeller kan tilstrømningen av trafikk til målet vert være stor nok til å forårsake store problemer for nettverk oppstrøms fra målet .