Um ataque smurf é um tipo de negação de serviço (DoS ) ataque de computador - um ataque no qual um invasor tenta impedir que usuários legítimos acessem e-mail , sites e outros serviços que dependem da afetado? computador - o nome do programa usado para iniciar o ataque. Um ataque de smurf normalmente desabilita completamente a conexão, mas também pode apenas reduzir a taxa de transferência de dados, ou largura de banda , de modo que a conexão é lenta. Princípio
O princípio subjacente de um ataque smurf é que um atacante envia uma quantidade moderada de tráfego de rede a uma rede ou host e ao fazê-lo inunda o alvo pretendido com uma enorme quantidade de tráfego. Vítimas de ataque smurf pode ser afetada diretamente, ou pode ser parte de uma rede que é abusada para amplificar o ataque.
Como funcionam os ataques Smurf
Um ataque smurf confia na mensagem Control Protocol Internet (ICMP) , cuja principal função é a de retornar mensagens de erros quando as unidades , ou pacotes , de ter problemas de dados em trânsito através de uma rede . ICMP é usado legitimamente por um programa utilitário chamado ping. Ping testa a conexão entre dois hosts de rede. No entanto, através do envio de uma solicitação de ping com um endereço de origem forçado a um roteador - um dispositivo que encaminha pacotes de dados entre redes - um atacante pode transmitir o pedido para todos os computadores em uma rede. Os computadores responder à suposta origem do pedido e, se computadores suficientes receber o pedido, eles inundam a rede com o tráfego.
Prevenção
O fato que os ataques smurf usar endereços falsos significa que os indivíduos e as organizações encontram dificuldades para determinar a identidade ea localização de um atacante, independentemente do nível de ataque. Os administradores de rede podem prevenir ataques smurf , configurando roteadores não transmitir emissões dirigidas ao resto da rede - o que alguns fazem por padrão - e permitindo funções que impedem a fonte endereço de falsificação. Essas ações prevenir ataques smurf sendo lançado a nível local e da rede que está sendo usado como uma rede de amplificador para tais ataques.
Considerações
atacantes podem aumentar o tamanho dos pacotes de dados que enviar - até o tamanho máximo permitido pelo padrão de rede Ethernet - para aumentar a potência de um ataque de smurf . Da mesma forma, quanto mais rápida a conexão de rede de um atacante , mais perturbação que ele pode infligir no host de destino ou de rede. Em alguns casos, o fluxo de tráfego para o host de destino pode ser grande o suficiente para causar grandes problemas para as redes a montante do alvo.