🗣SNMP Amplification



Это техника DDoS-атаки, которая использует неправильно настроенные SNMP-серверы для перегрузки жертв UDP трафиком.



Злоумышленники подделывают IP-адрес целевого устройства или сети и отправляют SNMP-запросы на широковещательные адреса, генерируя большие объемы отраженного трафика.



SNMP для связи использует UDP-порт 161/162. Системы управления сетью отправляют пакеты запросов SNMP, такие как GET, GETNEXT, SET, чтобы опросить управляемые устройства на предмет состояния и конфигурации. Управляемые маршрутизаторы, коммутаторы, серверы, принтеры и другие устройства с поддержкой SNMP получают запросы и отвечают запрошенными данными о состоянии, конфигурации, показателях производительности и т. д.



DDoS Academy 🧑‍🎓 | #SNMP | #Amplification