Smurf攻击方法的原理:
攻击者发出ICMP应答请求,该请求的目标地址设置为受害网络的广播地址,这样该网络的所有主机都对此ICMP应答请求作出回复,导致网络阻塞。 另外,还有正对特定主机的Smurf攻击,方法是将上述ICMP应答请求的源地址改为受害主机的地址,最终导致受害主机雪崩。攻击报文的发送需要一定的流量和持续时间,才能真正构成攻击。理论上讲,网络的主机越多,攻击的效果越明显。 针对Smurf攻击,可以在路由设备上配置检查ICMP应答请求包的目的地址是否为子网广播地址或子网的地址,如果是,则路由器直接拒绝该报文
我真是个灵魂画师 |