QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment les attaques UDP et la saturation des flux affectent-elles les services ?

D’après Sécurité informatique

UDP Flood et amplification

UDP Flood : Similaire au SYN Flood, mais ciblant des services UDP : l’attaquant envoie un flux massif de datagrammes, saturant la bande passante ou le CPU du serveur.

Amplification : En utilisant un protocole UDP réflexif (DNS, NTP, SSDP, CLDAP, etc.), l’attaquant peut usurper l’adresse source de la victime et envoyer une requête courte, provoquant une réponse volumineuse renvoyée à la victime (ex. DNS Amplification Attack).

Cela multiplie la puissance de l’attaque DDoS.

Attaques sur le contrôle de flux et la congestion

Certaines attaques plus subtiles consistent à manipuler les algorithmes de contrôle de congestion de TCP pour forcer le rétrécissement de la fenêtre d’envoi, causant une chute drastique du débit.

Par exemple :

ICMP Source Quench (ancien mécanisme, désormais obsolète) : Autrefois, les routeurs pouvaient envoyer un message ICMP pour indiquer au client de réduire sa vitesse.

Un attaquant pouvait en abuser.

Manipulation de la fenêtre : En injectant de faux paquets indiquant une fenêtre zero, on peut faire croire à l’émetteur que le récepteur est saturé et ainsi ralentir considérablement le flux.