QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « UDP Flood et amplification » — Couche 4 : Sécurisation de la couche Transport › 2. Menaces et vulnérabilités spécifiques à la couche Transport ?

Extrait de Sécurité informatique

UDP Flood : Similaire au SYN Flood, mais ciblant des services UDP : l’attaquant envoie un flux massif de datagrammes, saturant la bande passante ou le CPU du serveur.

Amplification : En utilisant un protocole UDP réflexif (DNS, NTP, SSDP, CLDAP, etc.), l’attaquant peut usurper l’adresse source de la victime et envoyer une requête courte, provoquant une réponse volumineuse renvoyée à la victime (ex. DNS Amplification Attack).

Cela multiplie la puissance de l’attaque DDoS.