Smurf e Fraggle
Ataques Smurf e Fraggle
Porto Velho/RO
10 de Outubro de 2013
Introdução Nesse trabalho vamos apresentar dois tipos de ataques do tipo DoS, onde se utiliza os pacotes ICMP e UDP, para congestionar uma rede ou um servidor, utilizando falhas nos software dos roteadores.
Smurf e Fraggle Apesar de ser um ataque relativamente simples é um ataque muito perigoso, por causa de uma baixa largura de banda ele cria uma larga escala de tráfico de broadcast através de uma rede remota. Eles utilizam o protocolo ICMP de Echo no Smurf, já no Fraggle que é um ataque as redes semelhantes utilizam protocolo UDP de Echo. Ele é semelhante ao ping, porém o ping o atacante precisa ter uma largura de banda maior do que o alvo.
Como acontece o ataque? O ataque com Smurf acontece através da camada de rede e transporte, onde uma grande quantidade de pacote é enviada para o endereço de broadcast da rede se baseando na origem do endereço IP da vítima, sendo sobre carregado, acarretando o DoS (Denial of Service) para a paralisação da rede. O Fraggle acontece de maneira semelhante ao Smurf a única diferença é que o Smurf utiliza pacotes TCP de Echo e o Fraggle UDP de Echo
Qual falha ele explora? Esse tipo de ataque explora a falha nos roteadores das redes nas camadas de rede e transporte, sendo que eles não distinguirão se os pacotes que tão sendo enviados para o IP de broadcast são de realmente de uma máquina da empresa, e permite que todos os host responda a esse IP congestionando a rede. Eles também utilizando essa falha através de um site onde existem várias máquinas zumbis para o ataque, assim enviando diversas solicitações ao roteador no endereço de broadcast para amplificar a eficiência do ataque.
Exemplos utilizados
Esse tipo de ataque de sobrecarregar um servidor com vasta quantia de solicitações de serviços foram utilizados para parar os sites da CNN, Yahoo! e ZD em fevereiro deste ano,