Smurf attack
Genel bilgiler
Bir Smurf saldırısı, bilgisayar ağlarını çalışmaz hale getiren bir tür dağıtılmış hizmet reddi (DDoS) saldırısıdır.
Smurf programı bunu İnternet Protokolü (IP) ve İnternet Denetim İletisi Protokolü (ICMP) güvenlik açıklarından faydalanarak yapar.
Bir Smurf saldırısının adımları şunlardır:
1. Öncelikle kötü amaçlı yazılım sahte IP adresine ekli bir ağ paketi oluşturur. Bu teknik, "zehirlenme" olarak bilinir.
2. Paketin içinde bulunan bir ICMP ping mesajı, paketi alan ağ düğümlerinin yanıt göndermesini ister.
3. Ardından bu yanıtlar veya "yankılar" tekrar ağ IP adreslerine gönderilerek sonsuz bir döngü oluşturulur.
Kötü amaçlı paketi ağdaki her IP adresine gönderen IP yayınıyla birleştiğinde Smurf saldırısı hızla tam bir hizmet reddine neden olabilir.