Amplification attack

Da testwiki.
Versione del 6 giu 2022 alle 22:24 di 93.66.103.154 (discussione)
(diff) ← Versione meno recente | Versione attuale (diff) | Versione più recente → (diff)
Vai alla navigazione Vai alla ricerca

Un amplification attack (attacco con amplificazione) è un tipo di attacco informatico appartenente alla famiglia dei denial of service in cui la quantità di dati generati dall'attaccante è inferiore a quella che colpisce la vittima (si parla appunto di amplificazione).

In generale la tecnica sfrutta l'IP spoofing per creare dei pacchetti che colpiscono un host intermedio. A causa della falsificazione dell'indirizzo la risposta perverrà alla vera vittima (questa tecnica si chiama Reflected attack o DRDOS). Se i pacchetti di risposta sono più grossi di quelli iniziali si è in presenza dell'amplificazione. Se definiamo Ba la banda impiegata dall'attaccante e Bv la banda che colpisce la vittima si definisce r=BvBaBa il rapporto di amplificazione. Es. se l'attaccante impiega una banda pari a 100 e la vittima subisce una banda di 110 il rapporto di amplificazione è del 10%.

Questo attacco (normalmente lanciato in maniera distribuita in rete) ha come vantaggio quello di richiedere all'attaccante una banda inferiore a quella che effettivamente colpisce la vittima.

È possibile effettuare l'amplificazione sfruttando numerosi protocolli di rete, di cui riportiamo una lista:

Note

Voci correlate

Template:Portale