Comment les attaques par fragmentation IP et les dénis de service affectent-ils un réseau ?
D’après Sécurité informatique
Attaques par fragmentation (IP fragmentation attacks)
Tiny Fragment Attack : Un attaquant segmente un paquet en très petits fragments pour échapper aux dispositifs de filtrage (pare-feu) qui inspectent uniquement le premier fragment ou un nombre limité d’octets.
MAN* : réseau informatique qui relie les ordinateurs d'une zone définie.
Overlapping fragment attack : Les champs de fragmentation sont manipulés de sorte que des fragments se chevauchent en réassemblage, pouvant modifier partiellement l’en-tête TCP/UDP et contourner des règles de filtrage basées sur les ports.
Déni de service (DoS, DDoS) au niveau IP
ICMP flood : Un bombardement de paquets ICMP (Echo Request) peut saturer la bande passante ou les ressources de traitement d’un routeur ou d’une machine ciblée.
Smurf attack : Repose sur l’envoi de paquets ICMP à l’adresse broadcast d’un réseau, tout en usurpant l’adresse source de la victime.
Tous les hôtes répondent alors à la victime, entraînant une submersion de réponses.
UDP flood : De la même façon, un attaquant envoie un grand nombre de paquets UDP à des ports aléatoires, forçant la machine ciblée à traiter et à répondre avec des messages d’erreur ICMP (Port Unreachable).
