ICMP Flood

ICMP Flood

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows
 
 
ICMP Flood
Attaque d'un serveur par saturation d'envoi d'une multitude de paquets ICMP echo-request.




Ce type d'attaques concerne les serveurs et non pas les ordinateurs clients.

Le principe de cette attaque de type DoS - Déni de Service - Denial of Service est de créer des connexions vers la cible très rapidement, plus rapidement que la cible ne peut les traiter.

La méthode consiste en l'envoi d'une multitude de paquets "ICMP echo-request", une requête très courte et très courrante faite à un serveur, (en modifiant l'adresse source de chaque paquet). La machine cible est saturée par cette multitude de petits paquets de 64ko ou inférieur et ne peut plus répondre aux demandes de connexions car l'ensemble de la bande passante est utilisée.

Le problème est double:
  1. Une faille de sécurité à trouver. Celle qui lui a permi d'entrer.
  2. Un parasite à éradiquer.
Si de tels outils sont découverts sur votre machine, cela signifie que quelqu'un s'est servi ou va se servir de votre machine pour relayer et lancer une attaque de type DoS ou qu'il s'en est servi dans le passé. Il y a donc :


Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

Historique
 
   
Rédigé en écoutant :
Music