QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Déni de service (DoS, DDoS) au niveau IP » ?

Extrait de Sécurité informatique

ICMP flood : Un bombardement de paquets ICMP (Echo Request) peut saturer la bande passante ou les ressources de traitement d’un routeur ou d’une machine ciblée.

Smurf attack : Repose sur l’envoi de paquets ICMP à l’adresse broadcast d’un réseau, tout en usurpant l’adresse source de la victime.

Tous les hôtes répondent alors à la victime, entraînant une submersion de réponses.

UDP flood : De la même façon, un attaquant envoie un grand nombre de paquets UDP à des ports aléatoires, forçant la machine ciblée à traiter et à répondre avec des messages d’erreur ICMP (Port Unreachable).