Смурф атака SMURF



Также относится к атакам типа denial-of-service (отказ от обслуживания), но работает на базе ICMP эхо запросов (Internet Control Message Protocol). Например, безобидная, на первый взгляд, команда PING, используемая для того, чтобы проверить работает ли удаленный хост, посылкой эхо запроса ICMP может быть отправлена не по адресу конкретного хоста, а по широковещательному (broadcast) адресу сети (такая залупа, имеющая разряды под адреса хостов в локальной сети) и очевидно, что если на этот широковещательный пакет ответят, то несколько сотен или тысяч машин пустят по кругу сервер, отправляя ему ответы (иными словами, сервер может не справиться с обраткой такого большого количества запросов)



далее рассмотрим принцип действия с иллюстрацией