入会申込
ログイン
TOP
協会概要
取組内容
会員向けサービス
賠償責任保険
ニュース
コラム
会員一覧
お問合せ
入会申込
ログイン
TOP
協会概要
取組内容
会員向けサービス
賠償責任保険
ニュース
コラム
会員一覧
お問合せ
COLUMN
コラム
TOP
>
コラム
>
未分類
>
Smurf攻撃
2025年10月29日
Smurf攻撃
未分類
Smurf攻撃は、古典的だけど依然として教材でやたら登場するタイプのDDoS(分散サービス拒否)攻撃です。
攻撃の仕組み
攻撃者はまず偽装されたICMP Echo Request(ping要求)パケットを送ります。
送信元アドレスは標的サーバに偽装されます。
このパケットの宛先はブロードキャストアドレスに設定されています。
つまりネットワーク内の全端末がそれを受信。
各端末は「律儀に」標的サーバにICMP Echo Reply(応答)を返すので、
結果として標的はネットワーク全体からの応答を一斉に浴びる羽目になります。
攻撃者は自分の帯域を使わずに、被害者の回線と周辺ネットワークを詰まらせることが可能になります。
想定される被害
ネットワーク帯域の圧迫による通信遅延・停止
サーバやルータの過負荷によるダウン
重要サービスの停止やビジネス継続性の損失
対策
ルータでブロードキャスト宛ICMPの転送を禁止
IPスプーフィング(送信元偽装)の防止設定
ファイアウォールでICMPトラフィックを制限
ISPレベルでのアンチスプーフィングフィルタの適用
The following two tabs change content below.
この記事を書いた人
最新の記事
WATANABE REN
千葉県在住のエンジニアです。最近はPythonやってます。
最新記事 by WATANABE REN
(
全て見る
)
Smurf攻撃
- 2025年10月29日
PKCS
- 2025年9月30日
PKCS#11
- 2025年8月31日
この記事をシェアする
前の記事へ
記事一覧
次の記事へ
関連記事
波乗りの魅力その1
こんな人が理想
2024/1月
全体の人気記事
「修復されたレコード: /xl/sharedStrings.xml 」の修復方法
Windowsのリモートデスクトップの解像度を変更する方法
Macのターミナル(zsh)のlsを色付きにする方法
拡張機能を使わずにChromeで全画面スクリーンショットを撮る方法
【脱初心者プログラミング】変数名に気を付けよう
カテゴリー
法律系
弁護士
司法書士
行政書士
弁理士
社会保険労務士
医療系
医師
看護師
歯科医師
鍼灸師
柔道整復師
整体師
不動産系
不動産鑑定士
マンション管理士
土地家屋調査士
不動産屋
IT系
映像制作
プログラマー
イラストレーター
システムエンジニア
WEBデザイナー
システムコンサルタント
建設系
設計コンサルタント
測量士
大工
建築士
塗装職人
その他
その他
配送業
コーチング
芸能
物販
スポーツ