Smurfing = DOS ou DDOS

A. B. -  
darkcrystal33 Messages postés 3815 Statut Contributeur -
Bonjour,

J'ai un exam de Sécu très bientôt et j'aimerais savoir si le smurfing est une attaque de type DOS ou de type DDOS.
DOS : Deny Of Service
DDOS : Distributed Deny Of Service.

Merci d'avance !

7 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
Smurfing

Cette attaque utilise le protocole ICMP. Quand un ping (message ICMP ECHO) est envoyé à une adresse de broadcast (par exemple 10.255.255.255), celui-ci est démultiplié et envoyé à chacune des machines du réseau. Le principe de l'attaque est de spoofer les paquets ICMP ECHO REQUEST envoyés en mettant comme adresse IP source celle de la cible. Le pirate envoie un flux continu de ping vers l'adresse de broadcast d'un réseau et toutes les machines répondent alors par un message ICMP ECHO REPLY en direction de la cible. Le flux est alors multiplié par le nombre d'hôte composant le réseau. Dans ce cas tout le réseau cible subira le déni de service, puisque l'énorme quantité de trafic généré par cette attaque entraîne une congestion du réseau.

Déni de service distribué

Les dénis de services distribués saturent le réseau victime. Le principe est d'utiliser plusieurs sources (daemons) pour l'attaque et des maîtres (masters) qui les contrôlent. Les outils de DDoS (Distributed Denial of Service) les plus connus sont Tribal Flood Network (TFN), TFN2K, Trinoo et Stacheldraht.

Le pirate utilise des maîtres pour contrôler plus facilement les sources. En effet, il a besoin de se connecter (en TCP) aux maîtres pour configurer et préparer l'attaque. Les maîtres se contentent d'envoyer des commandes aux sources en UDP. S'il n'y avait pas les maîtres, le pirate serait obligé de se connecter à chaque source. La source de l'attaque serait détectée plus facilement et sa mise en place beaucoup plus longue.

Chaque daemon et master discutent en échangeant des messages spécifiques selon l'outil utilisé. Ces communications peuventt même être cryptées et/ou authentifiées. Pour installer les daemons et les masters, le pirate utilise des failles connues (buffer overflow sur des services RPC, FTP ou autres). L'attaque en elle-même est un SYN Flooding, UDP Flooding ou autre Smurf Attack. Le résultat d'un déni de service est donc de rendre un réseau inaccessible.



http://patapon.info/_articles/projet_2eme/node32.html

Smurfing : Attaque de type Denial of Service dans laquelle l'attaquant camoufle (spoof) l'adresse source d'un paquet ICMP de requête Echo (ping) au broadcast pour un réseau, ce qui entraîne toutes les machines du réseau à répondre en masse à la victime en encombrant de cette façon le réseau.

http://www.securiteinfo.com/divers/lexique.shtml
1
GomJabbar Messages postés 1327 Statut Contributeur 150
 
Bonjour,
le smurfing est DoS.
En passant, attention au vocabulaire et à la façon d'écrire un acronyme;
si tu écris DOS tu parles du système d'exploitation,
si tu DoS tu parles du Denial of Service.

A+

_______________________________
- Je préfère rire de ce qui fait pleurer -
0
A. B.
 
Oui exact, merci d'avoir réctifier.

Et merci pour la réponse.
0
A. B.
 
c'est pas que j'ai pas confiance mais tous les gars de ma promo me disent que le smurfing c'est du DDos...
Mais j'ai un vrai doute là !

J'aimerais avoir une confirmation.

Merci.
A+.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
Smurfing : attaque de déni de service consistant à usurper l'adresse source d'une requête ICMP et à envoyer ce paquet en broadcast à des machines d'un réseau qui vont répondre en masse à l'adresse victime usurpée.

Smurfing

*
Attaque de type Denial of Services

*
Surcharge un ordinateur de façon à le rendre inopérant

*
Fonctionne à partir de ICMP echo

http://assiste.free.fr/p/internet_attaques/distributed_dos.php
http://assiste.free.fr/p/internet_attaques/denial_of_service.php



*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
A. B.
 
Merci.
0
A. B.
 
Et bien je viens d'avoir la correction de l'exam et vous avez tous faux !
J'avais répondu que le smurfing était DoS et en fait c'est du DDoS !

Et me dites pas que le prof a faux....c'est pas possible c'est un expert en sécu !

A+.
-1