QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment les attaques par fragmentation IP et les dénis de service affectent-ils un réseau ?

D’après Sécurité informatique

Attaques par fragmentation (IP fragmentation attacks)

Tiny Fragment Attack : Un attaquant segmente un paquet en très petits fragments pour échapper aux dispositifs de filtrage (pare-feu) qui inspectent uniquement le premier fragment ou un nombre limité d’octets.

MAN* : réseau informatique qui relie les ordinateurs d'une zone définie.

Overlapping fragment attack : Les champs de fragmentation sont manipulés de sorte que des fragments se chevauchent en réassemblage, pouvant modifier partiellement l’en-tête TCP/UDP et contourner des règles de filtrage basées sur les ports.

Déni de service (DoS, DDoS) au niveau IP

ICMP flood : Un bombardement de paquets ICMP (Echo Request) peut saturer la bande passante ou les ressources de traitement d’un routeur ou d’une machine ciblée.

Smurf attack : Repose sur l’envoi de paquets ICMP à l’adresse broadcast d’un réseau, tout en usurpant l’adresse source de la victime.

Tous les hôtes répondent alors à la victime, entraînant une submersion de réponses.

UDP flood : De la même façon, un attaquant envoie un grand nombre de paquets UDP à des ports aléatoires, forçant la machine ciblée à traiter et à répondre avec des messages d’erreur ICMP (Port Unreachable).