🗣"Ковровые" атаки (Carpet Bombing)



Это тип DDoS-атаки, который нацелен сразу на весь диапазон адресов или подсетей, которые могут содержать сотни или даже тысячи IP-адресов назначения.



Адреса, на которые направлена атака Carpet Bombing, не всегда статичны и могут меняться в течение всего периода атаки. Эти атаки часто сочетаются с техникой отражения. Усиление отраженем использует плохо защищенную или плохо настроенную инфраструктуру Интернета для усиления и маскировки истинного источника DDoS-атаки.



Для усиления отражения могут использоваться многие протоколы, включая DNS, NTP, SSDP, SNMP и т. д.



Также может использоваться усиление на основе TCP, что добавляет воздействие на брандмауэры и балансировщики нагрузки.



Основыне риски данного типа атаки:



⬜️При использовании целого ряда адресов на каждый целевой узел приходится меньший объем трафика. Это может означать, что некоторые механизмы обнаружения не сработают, поскольку нелегитимный трафик равномерно распределяется по всей подсети.



⬜️Системы фильтрации трафика могут исчерпать ресурсы, если атаке подвергаются тысячи адресов.



DDoS Academy 🧑‍🎓 | #Carpet | #Bombing