14
Далее совершается следующий шаг - пакет ЕСНО посылается по
широковещательному адресу и все системы усиливающей сети передают
обратно жертве свои ответы (в случае конфигурации, которая не может
определить нестандартное поведение). Отправив один пакет IСМР в сеть
из ста систем атакующий усиливает атаку DDoS.
Коэффициент усиления обуславливается составом сети, атакующему
необходима большая сеть, которая способна остановить работу системы-
жертвы. Краткий пример: хакер посылает 14 Кбайт постоянного трафика
IСМР на широковещательный адрес усиливающей сети, которая содержит
сто систем. У хакера сеть подключена к интернету через двухканальное
соединение ISDN, усиливающая сеть - линией ТЗ со скоростью обмена 45
Мбит/с, а сеть-жертвы - линией Т1 (1.544 Мбит/с) [28].
Подсчитывание показало, что хакер, который атакует сможет создать
трафик на 14 Мбит/с в целевой сети, которая не сможет нормально
работать из-за постоянно занятой всей полосы пропускания линии Т1.
Другой вариант атаки называется «fraggle» (осколочная граната).
Данная атака основана на «smurf», но применяются пакеты UDР
(User Datagram Protocol это протокол пользовательских датаграмм и один
из главных элементов TCP/IP набора сетевых протоколов для интернета)
вместо ICМР (Internet Control Message Protocol сетевой протокол,
входящий в состав протоколов TCP/IP).
Хакер отсылает ложные пакеты UDР по адресу широковещательной
рассылки усиливающей сети на порт 7 (эхо). В любой системе сети, где
разрешается отвечать на эхо-пакеты, возвращаются пакеты системе-жертве
и после создается большой объем трафика.
В случае, если в системе усиливающей сети запрещены эхо-ответы,
то система создает сообщения IСМР о невыполнимости и полоса
пропускания при любых условиях заполняется лишним трафиком [23].