Smurf攻撃(スマーフこうげき、: Smurf attack)とは、DoS攻撃の一種であり、標的となるコンピュータのIPアドレスを送信元アドレスとしてなりすました大量のICMPパケットをブロードキャストアドレスによってコンピュータネットワークブロードキャストで送信するものである。ネットワーク上のほとんどのデバイスは、デフォルトで、受信したICMPメッセージの送信元アドレスに対して応答メッセージを送信する。パケットを受信して応答するマシンが非常に多いと、標的のコンピュータはトラフィックであふれることになる。これにより、標的のコンピュータの速度が遅くなり、作業が不可能になる。

歴史

編集

SmurfDan MoschukTFreak[1]smurf.cSmurf

1990IPSmurfICMPSmurf[2]

対策

編集

Smurf2

(一)ICMP

(二)19991999[3]

[4]

シスコ製ルータでの対策

編集



Router(config-if)# no ip directed-broadcast

SmurfSmurf

Smurf使Smurf(Smurf amplifier)SmurfIPICMPSmurf

Fraggle攻撃

編集

FraggleSmurfUDPIP7(Echo)19(CHARGEN)IP

SmurfIP[5]

Fraggle.cTFreak[6]

脚注

編集

出典

編集
  1. ^ http://hackepedia.org/?title=Tfreak
  2. ^ For example, netscan.org (Web Archive) showed 122,945 broken networks as of Jan 25, 1999, but only 2,417 as of Jan 06, 2005.
  3. ^ D. Senie, "Changing the Default for Directed Broadcasts in Routers", RFC 2644, BCP 34
  4. ^ P. Ferguson and D. Senie, "Network Ingress Filtering: Defeating Denial of Service Attacks which employ IP Source Address Spoofing", RFC 2827, BCP 38
  5. ^ Hendric, William (2016年3月23日). “Fraggle attack”. 2019年2月26日閲覧。
  6. ^ Anonymous. Maximum Security, p. 310, - Google ブックス

関連項目

編集

外部リンク

編集