En smurf attack är en typ av denial-of - service (DoS ) dator attack - en attack där en angripare försöker hindra legitima användare från att komma åt e-post , webbsidor och andra tjänster som är beroende av de drabbade ? dator - uppkallad efter det program som används för att initiera attacken . En smurf attack vanligtvis helt inaktiverar en anslutning , men kan också bara minska dataöverföringshastighet eller bandbredd , så att anslutningen är långsam . Princip
Den underliggande principen för en smurf attack är att en angripare skickar en måttlig mängd nätverkstrafik till ett nätverk eller värd , och på så sätt överflöd det avsedda målet med en överväldigande mängd trafik . Offer för smurf attack kan påverkas direkt , eller kan vara en del av ett nätverk som missbrukas för att förstärka anfallet . Hur Smurf Attacker Work
En smurf attack förlitar
på Internet Control Message Protocol ( ICMP ) , vars främsta funktion är att returnera fel meddelanden när enheterna , eller paket , av uppgifter får problem i transit genom ett nätverk . ICMP används legitimt med ett hjälpprogram som heter ping . Ping testar anslutningen mellan två nätverksvärdar . Men genom att skicka ett ping- förfrågan med en påtvingad källa adress till en router - en enhet som vidarebefordrar datapaket mellan näten - en angripare kan sända en begäran till alla datorer i ett nätverk . Datorerna svara på den förmodade källan för begäran , och om tillräckligt många datorer får begäran , de översvämma nätverket med trafik .
Prevention
faktum att smurf attacker använder förfalskade adresser innebär att individer och organisationer har svårt att bestämma identitet och lokalisering av en angripare , oavsett graden av angrepp . Nätverksadministratörer kan förhindra smurf attacker genom att konfigurera routrar inte framåt riktade sändningar till resten av nätverket - som vissa gör som standard - och möjliggöra funktioner som förhindrar förfalskning källa adress . Dessa åtgärder förhindrar smurf attacker lanseras lokalt och det nätverk som används som en förstärkare nätverk för sådana attacker .
Överväganden
Angripare kan öka storleken på datapaketen de skicka - upp till den maximala storleken som tillåts av Ethernet-nätverk standard - för att öka styrkan av en smurf attack . Likaså , desto snabbare nätverksanslutningen en angripare har , desto mer störningar kan han tillfogar målet värd eller nätverk . I vissa fall kan den tillströmning av trafik till målet värd vara stor nog för att orsaka stora problem för nät uppströms från målet .