Ataque por reflexão (Smurf) Smurf-Attacke Attaque par réflexion (Smurf) Ataque Smurf Smurf attack

La tecnica detta « di riflesso »

La tecnica detta « attacco di riflesso » (in inglese « smurf ») è basato sull'utilizzazione dei server di diffusione (broadcast) per paralizzare una rete. Un server broadcast è un server capace di duplicare un messaggio è di inviarlo a tutti i terminali presenti sulla stessa rete.

Lo scenario di un simile attacco è il seguente :

  • il terminale che attacca invia una richiesta ping (ping è uno strumento che sfrutta il protocollo ICMP, che permette di testare le connessioni su una rete inviando un pacchetto e aspettando la risposta) a uno o più server di diffusione falsificando l'indirizzo IP sorgente (indirizzo al quale il server deve teoricamente rispondere) e fornendo l'indirizzo di un terminale bersaglio dell'attacco.
  • il server di diffusione trasmette la richiesta a tutta la rete ;
  • tutti i terminali della rete inviano una risposta al server di diffusione,
  • il server broadcast reindirizza le risposte verso i terminali bersaglio dell'attacco.

A questo punto, quando il terminale che attacca indirizza una richiesta a differenti server di diffusione posti su reti diverse, l'insieme delle risposte dei computer delle differenti reti saranno inviate al terminale bersagli dell'attacco.

Le déni de service par SMURF

In questo modo la parte essenziale del lavoro dell'attaccante consiste nel trovare una lista di server di diffusione e nel falsificare l'indirizzo di risposta per poterle dirigere verso il terminale bersaglio dell'attacco.

Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.

Migliori risposte per « Attacco di riflesso (Smurf) » in :
Web, hacker lanciano attacco di phishing contro utenti Facebook Vedi di Jim Finkle BOSTON (Reuters) - Hacker hanno lanciato un attacco contro i 200 milioni di utenti iscritti a Facebook ieri, riuscendo a impadronirsi delle password di alcuni di loro,...
Attacco SYN Vedi Attacco SYN L'« attacco SYN » (detto anche « TCP/SYN Flooding ») è un attacco di rete per saturazione (blocco del servizio) che sfrutta il meccanismo stretta di mano in tre tempi (in inglese Three-ways handshake) del protocollo TCP.Il meccanismo...
Attacco Teardrop Vedi Attacco da frammentazione Un « Attacco da frammentazione » (in inglese fragment attack) è un attacco di rete da saturazione (blocco del servizio) che sfrutta il principio di frammentazione del protocollo IP.In effetti, il protocollo IP è previsto...
Creazione di un'immagine Sistema (Ghost) VediCreare un'immagine (ghost) di partizione 1 - Interesse 2 - Prerequisiti 2.1 - Spiegazione 2.2 - Opportunità delle partizioni 2.3 - Aggiornamento delle immagini 2.3.1 - Immagine Incrementali: interessante, ma pericoloso! 2.3.2 - Immagine...
Modello di lettera professionale - La soluzione VediBuongiorno Ecco un sito che presenta qualche modello di lettera professionale per assistervi quotidianamente: http://www.moduli.it Eccovi anche un link Kioskea che individua alcuni siti per aiutarvi a scrivere le vostre lettere e il vostro...
Storia di internet VediL'idea rivoluzionaria Nel 1962, quando il comunismo montava in forza, l'US Air Force chiede ad un gruppo di ricercatori di creare una rete di comunicazione militare capace di resistere ad un attacco nucleare. Il concetto di questa rete si basava su...
Attacco da rifiuto del servizio VediIntroduzione agli attacchi da rifiuto del servizio Un « attacco da blocco di servizio » (in inglese « Denial of Service », abbreviato in DoS) è un tipo d'attacco che mira a rendere indisponibili per un lasso di tempo indeterminato i servizi o le...
Condivisione di file su Windows XP VediVantaggi La condivisione di file consiste nel rendere disponibile il contenuto di una o più rubriche attraverso la rete. Tutti i sistemi Windows possiedono dei meccanismi standard che permettono di mettere facilmente in condivisione il contenuto di...